User účet-jaká skupina
Hele jakou mám dát skupinu účtu ???
obrázek je tady : http://img23.imageshack.us/img23/7640/codatip1.jpg
Hele jakou mám dát skupinu účtu ???
obrázek je tady : http://img23.imageshack.us/img23/7640/codatip1.jpg
Zpět do poradny Odpovědět na původní otázku Nahoru
Hele skupina users, hele hele.
(děkuji, prosím)
no na Hopme mi to stejně nějako nejede..už to nebudu řešit..bduu na adminoj a hotovo a doufat že vira nechytnu
To je asi jako jet do Afriky na grupáč, nevzít si gumy a doufat, že nechytneš HIV.
co my zbývá ....
S tvým přístupem k věci asi nic.
když jí už to zkoušel třikrát clý postup a vždycky nic .. Fonts jsme prohraboval úplně v pohodě i mazal z něj..jen kopírovat do něj mi to nešlo...a kdžy mi na poradně řeknou že když mám přístup do fonts mazat je něco bblě tak dělám asi já něco blbě..jenže nevim co
ani nevíte jak rád byhc to měl přes user účet
Ano je neco blbe. Nerobis si nahodou power user ucet?
Ked mas WindowsXP Pro, tak sa prihlas ako spravca (ten tvoj novy ucet) a chod do start-spustit, napis tam
control userpasswords2
a zmackni enter. Vo vzniknutom okne prepni na spresnit, tlacitko spresnit, pouzivatelia, klikni na ten tvoj povodny ucet, pravy klik - vlastnosti, a pozri si tam kartu "clenstvo". Ten ucet ktory chces aby bol user, musi byt len v skupine users. Ak tam je aj nejaka ina tak ju musis odobrat. To vsetko ale musis robit z toho noveho administratorskeho konta (t.j. nemenit prava uctu, ktory je prave prihlaseny, prihlaseny mas byt z ineho uctu).
A potom sa odhlasit alebo najlepsie restart, a prihlasit sa pod tym kontom ktore si ponizil na User. Garantovane ti nepojde nic mazat z Windows adresara ani z Windows\Fonts
Teraz som overoval standardne prava (mozes si prava overit aj sam - prihlas sa ako admin, chod do tento pocitac - menu vlastnosti zlozky, tam si na 3.karte najdi zaskrtavatko "pouzivat zjednodusene zdielanie", to odskrtni, a zmackni OK. No a teraz ked kliknes pravym tlacitkom napr. na zlozku Windows alebo Windows\Fonts, a vlastnosti, tak tam budes mat aj kartu zabezpecenie. Tam si kliknes na Users a vidis ze Users mozu len citat a vykonavat. NEMOZU MAZAT. To si mozes exra pozriet aj tak ze tam kliknes na upresnit, tam kliknes na User, a na tlacitko Upravit, a tam vidis rozpisane do detailov ze co moze User. Mazanie zaskrtnute neni.
To len aby si mi veril ze User nemoze mazat, odporucam nic tam nemenit, kliknut na Zrusit, a potom nastavit nazad v tento pocitac to zjednodusene sdileni, aby si mal vsetko tak jak predtym - to bolo len na overenie ze user nemoze mazat
A já doplním, pro Windows XP Home se tam karta musí dodat.
Postup je tady: http://www.infojet.cz/view.php?cisloclanku=2004120 901
a jinak když to neudělám tak to je ten prolbém .. já nevím moc..na tohl ejsme pako..zabezpečneý byh to hdtěl mit ale jsem LOW
no to já jsem byl v skupině user..to sjem ještě kontroloval a ve Fonts jsem byl ... JInak : Mám XP Home
hele možná to mám.. jenom porsím zkustě, jestli vám jde nějaký font nebo něco ze složky windows okopírovat..teĎ jsem kouakl a přesunout a přepsat atp mi nejde.. Co žeja si dobře .. ISce mě táta zabije protože jsem muřekl že na to kašlu..ale bezpečí je bezpečí ....
bože mě to asik funguje Já tu ze sebe dělám vola kvůli zbytečnosti... Něco jsem prostě udělal zbrkle...
A já ti ještě okopíruju z karty zabezpečení oprávnění na font.
Vidíš, že skupina Users může pouze číst a spouštět. Takže ani mazat a ani měnit oprávnění. Kdyby sis tam tu kartu doinstaloval, uviděl bys sám.
a mám jí tám dávat ?? ..já jenom jestli se tam něco nastavuje nebo jetsli to je "jen proto" abych to viděl
Nemusíš. Systém ti sám ty práva nastavil. Je to optimálně nastavený. To jen pro představu.
ok..super..zas ejste mi poradili No, ještě aby to kzousli rodiče že to tak je
Toto je dobrý krok k zabezpečení. Všichni ve skupině Users (omezený účet), a jeden účet admin na spravování, čištění apod. Klidně jimn to takhle řekni, že pokud budou potřebovat, není problém to spustit jako (admin), ale teď mají účet, při kterém se počítači nemůže nic stát.
No tady jde o to : Já jsem si myslel že to funguje a řekl sjem jak to je bomba atp. Vzali to. Potom jsem zjisti lto s Fonts atp.. 5ekl sjem že to odtraním.. To s etaky stalo. A teĎ jsem to znova udělal No, držte mi palce
Jasně to půjde, chce to jen cvik.
No. Tak rodiče o clekem vzali akorát kejvali idvně hlavama No já doufám že už s tim potíže nebudou.. TeĎ ale koukám že ani do program files to měnit nemůžu atp takže to je snad dobře
JInak to, že můžu vytvořit zástupce třeba k "exáči" CS 1.6 je dobře že ??
Ano je to dobře.
Takže : nemůžu to přesunout, můžu vytvořit zástupce a teď jsemto mohl smazat..je něco špatně nebo ne ??
ale ze systémovejch mazat nemůžu ( aspoň tedy z Fonts, kde jsem to zkoušel) .. je to dobře že třeba z CS 1.6 to smažu a z fonts ne ??
Opět se dostáváme k oprávnění . Pokud ty si instaloval, dejme tomu hru (ty sám FUJITSU-SIEMENS), tak program speciálně pro tebe vytvoří povolení plného přístupu - to ještě když jsi byl admin. To, že jsi si snížil oprávnění na user, nemění, pokud nebylo oprávnění zděděno, nic na tom, že tam máš přístup.
----
Jestli máš další omezený účet, tak z toho to nesmažeš. Dejme tomu účet Mamka. nainstaluje si něco jen pro sebe a může měnit jen ona, admin a systém- ty ne.
----
Takže, je to v pořádku, je to tvůj program.
JAsný..takže je to dobře Hele kmochna si machr !! a všichni tady co mi radí !!!! MOC DÍKY
TeĎ už asi troch ušťourám. KDyž ten program nainstaluje amdi ntak user účez tam má přístup ?? Jestli ne tak jak mu ten přístup umožním ( jak umožním přístup všem uživatelům ???)
Do program files se userům dává právo číst a spouštět - od toho tam ta složka je. Takže bez obav.
Pokud program vygeneruje nějaké nastavení, nebo tvá data - uloží je do tvého profilu (tam můžeš jenom ty). Čili program spustí (v program files) všichni, ale své nastavení bude mít každý svůj.
Je to trochu nepřesně řečeno, ale na pochopení stačí.
jasný..takže djeme tomui ( neívm ejstli to ve wordu jde). Jeden uživatel bude mít ve wordu předvolbu wordu - vleikost písemna 72 a barva červená ( toto nastavení bude v jeho složce). Tak si já nastavím v phodě jiný. To chápu .. NO . FAkt díky kmochna JInak jak jsem pochopil - kdyby si amdin program dal do svý složky tak se k němu nedostanu
Přesně tak.
---
Jakýkoliv user do svého profilu. Jiný mu na to nemůže.
Programová část v profilech je tady %appdata% (to si dej do průzkumníka a zmáčkni enter). Tam se ukládá tvé nastavení programů. Každý uživatel má svůj.
Příklad:
C:\Documents and Settings\FUJITSU-SIEMENS\Data aplikací
C:\Documents and Settings\Admin\Data aplikací
C:\Documents and Settings\mama\Data aplikací
C:\Documents and Settings\tata\Data aplikací
jenom mi je divný že jako user to nemůžu přesunout ale smazat jo (teď mluvím o tom CS 1.6 který jsem vytvořil jako admin)(to stejný ale ais bude i jinde v Porgram Files) . Ale to bude taky dobře. Popř. Kdyby něco tak znám heslo na amdina atp a kdyby ještě něco tak znám vás
hele už si odpovím sám -CHtěl sjem to přesunout do program files a jako user nemám právo to tam měnit Bohááá..ke mně do dokumentů to jed.e..eště že jsem si to uvědomil
Ano funguje to spravne. Este ti k tomu par veci napisem:
1. Automaticke prihlasenie - kedze mas viac uctov mozno chces aby sa pri zapnuti PC automaticky prihlasil jeden ucet (ten co je User), to sa da nastavit tiez v tom start-spustit: control userpasswords2, hned na prvej obrazovke mas zaskrtavatko "uzivatelia musia zadat meno a heslo", to ked odskrtnes a zmacknes OK, tak sa ta opyta ze koho ma prihlasovat automaticky, nastavis a prip. zadas heslo (ak ten ucet ma heslo) a OK. Po restarte ti automaticky prihlasi toho koho si zadal. Ked sa potom budes chciet prihlasit ako iny pouzivatel, tak start-odhlasit a prihlasis sa ako niekto iny.
2. uz si zistil ze zlozky a subory ktore vytvoris ty sam, tak na tie mas plny pristup (ty si vlastnik = CREATOR OWNER). A tie si mozes mazat, co chces. Program Files ale menit nemozes.
Takze ked budes chciet nieco instalovat do Program Files, tak MUSIS spustit instalator ako ten tvoj administrator ucet, napr. pravy klik na setup.exe - "spustit ako" a zvolit ten tvoj administrator ucet (a heslo ak mas na admin ucte).
3. co sa tyka hier, tie je asi lepsie instalovat do tebou vytvorenej zlozky (napr C:\Hry) aby si mal na tu zlozku plne prava aj pod User-om. Alebo na zlozku ktorej pod adminom nastavis plne prava aj pre userov. Dovody
a) niektore zle naprogramovane hry si potrebuju zapisovat do zlozky programu, tak aby si mohol hrat tu hru aj pod User uctom.
b) ked ju budes chciet crackovat (je to sice nelegalne ale ludia to obcas robia tak to preistotu pisem) tak aby crack mohol menit .exe hry aj pod User uctom. Dovod? Vacsina crackov obsahuje nejaky vir, a teda ked spustis crack pod adminom, tak ti zaviri cele PC a cely user ucet je potom nahovno. Takze cracky a pochbne veci spustat len pod Userom. Pod userom nenarobia vela skody, maximalne sa mozu spustit v pamati (a teda po pouziti nejakeho cracku odporucam preistotu restart aby pripadny vir nebezal ani v pamati).
P.S. alebo ak chces crackovat nieco co uz je v program files, tak vykpirovat si to exe ktore chces modifikovat niekam do svojej zlozky, pod userom aplikovat na to exe co potrebujes, a potom restart (aby nic skodlive nebezalo v RAM) a pod adminom si nakopirovat zmodifikovane exe z tej tvojej zlozky do zlozky program files. Cely zmysel toho je: nespustat pochybne programy (crack apod) pod administratorom.
jansý .. díky..
Este nieco: ani user ucet nie je 100% ochrana. Napr. vir ktory sa nakopiruje do zlozky recycler a automaticke spustanie si nastavi v registry do
ta moze nakazit aj pod user uctom. Takze je dobre si obcas tu vetvu registry kontrolovat (cez regedit, alebo napr. pomocou start spustit: msconfig, a karta po spusteni).
Mozes si tam dat aj antivirak ked chces, alebo superantispyware, ale antiviraky nechytaju vsetky viry, ich uspesnost je dost nanic.
Dlasia vec ktoru mozes urobit pre bezpecnost je vypnut automaticke spustanie ked vlozis nejake medium (CD, USB stick). Ptz na USB sticku sa prenasaju viry a automaticky sa spustia ked USB stick strcis do PC. To automaticke spustanie sa da vypnut, u XP Pro v group policies, u XP Home len v registroch: (Pod administrator uctom) start-spustit: regedit [Enter], dat si vyhladat (menu upravy - hladat) polozku NoDriveTypeAutorun, a vsetky polozky ktore najdes (je ich tam viac, pouzit potom aj menu upravy-hladat dalej) nastavit na hodnotu FF (namiesto toho 91 ci kolko tam je). Potom po restarte si to mozes overit - ked strcis nejake CD ktore sa doteraz spustalo samo (napr. CD od zakl.dosky apod) tak sa nesmie samo otvorit ziadne okno ani nic samo spustit. Tak sa ochranis pred virmi pouzivajucimi autorun.inf na USB sticku.
Ked budes chciet potom spustit CD ktore si strcil tak tento pocitac - otvoris si to CD a spustis prislusne exe ktore je uvedene na CD v autorun.inf (pravy klik na autorun.inf - prezerat alebo editovat).
P.S. ale toto nie je az tak nutne (ked mas rad automaticke spustanie CD, tak si to kludne nechaj zapnute) - dovod: pod user uctom ti nemozu nakazit take viry tvoje PC, pretoze pod USER uctom sa neda nic zapisat do rootu C:\ alebo D:\ takze ti to tam nemoze zapisat autorun.inf na tvoje disky. Ale ja mam radsej vypnuty autorun nech sa take hovadiny vobec nespustaju. Ale ako chces.
... ale je lepsie autorun vypnut aby si si nenakazil svoje USB sticky apod ktore tam strcis hned potom (ked je na USB sticku FAT32 tak tam sa bude dat asi pod userom zapisovat aj do rootu).
ten druhý krok vynechám.. ten první..jak poznám že tam ten vir je ??
jinak jak změním ty autorun..to ho mám přejmenovat nebo dát - kli. pravýn tlačítkem a změnit hodnotu ??
no tak jsme to s autorunem udělal..ale jde to jen na amdin účtu..na user se to spouští..jaktoooo =-O
Změn to i v HKEY_LOCAL_MACHINE.
prohledal jsem celý registry a změnil tou věech který mi to napsalo (našlo)...
Jinak když kliknu na HKEY LOCAL MAchine ( na to plus vedel toho, tak tam je jen jeden "registr (soubor)
tak co s tim ?? změnil jem to všude kde mi to v registrech našlo ....
Bud si to nezmenil na vsetkych alebo si nerestartoval.
jaky jeden registr soubor??? V tom regedit-e klikni uplne hore na tento pocitac, a daj hladat NoDriveTypeAutorun. Kazdu ktoru najde skontroluj ze hodnotu ma FF (resp. 0x000000FF) a potom len mackaj klavesu F3 (to je hladanie dalsieho vyskytu) a kontroluj kazdu jednu. A potom restart.
P.S. pokial u nejakej budes vidiet 91 00 00 00 zmen to na FF 00 00 00
Kde jak poznas ze tam vir je? Vo vetve Run (alebo v msconfig karta po spusteni) mas polozky ktore sa spustaju automaticky pri starte Windows. Kazdu jednu skontrolujes a pozeras sa co spusta a odkial to spusta. Podla toho vidis ze k akemu programu to patri resp. co presne spusta tak ked to spusta nieco zo zlozky program files alebo zo zlozky windows tak vies ze to je OK.
c když tam zaškrtnu to cždy provést stejno uakci..nebude to ono ?? ( obázek je zde : http://img132.imageshack.us/img132/6579/cotedmh9.j pg)
ne.
jinak to jméno mám s malým ff..ale to i když do změny dám vrlký FF tak jsou ptm v názvu malý ff..ale to neni ono ne ??
Ne jmeno, HODNOTU. Male a velke pismena su nepodstatne. Ano, ked to vidis v tom zozname tak tam bude male ff. Konkretne musi tam byt vypisane presne toto: 0x000000ff (255)
mozes to skontrolovat aj pod userom (zmenit to to dovoli ale len polozky toho usera)
no problém je ten, že pod user je to 91 a pod Admin je to ff ... teď na to koukám ... Restart PC jsem dal ..
tak si to zmen aj pod userom (odlisne to moze byt len pod HKEY_CURRENT_USER a to mozes zmenit aj pod userom).
Alebo sem napis poriadne ze kolko poloziek a v ktorych vetvach (kompletnu vetvu mas vypisanu dole v okne) si nasiel a zmenil pod adminom, alebo ktora polozka (v ktorej presne vetve) sa ti meni apod. Musis pisat presne ktora polozku myslis, inac sa na to neda nic odpovedat
dobrá..teď nemám přístup na PC..je tam taťka..ale až budu mít ta kto zkusím...
No, bohužel, fungoval to krásně. Jenže taťka tu má nějaký dokument, který nechce dát do Složky (mých dokumentů kam mám přístup), a kdž tam není tak jí nemže uložit atp. Tufíž sem musel najet zptáky na admina .. Ještě mě napadalo.. Nedá se udělat že by jeden soubor(nejlépe i celá složka) , který(á) je mimo dokumenty kam má user standardně přístup, byla taky přístupná .. Tj: Když ta složka byla jinde aby s ní user mohl manipulovat. Msuí ale zůstat na stejném místě atp. Prostě aby k ní user měl plný přístup a soubory v ní mohl různě mazat ....
Vsetky zlozky ktore si si vytvoril ty sam alebo otec pod tym uctom "FUJITSU SIEMENS", musia ist pod tym uctom aj normalne mazat a vsetko s nimi robit. Takze ano jde to. Normalne vyrob si zlozku a to je vsetko. Ucet FUJITSU SIEMENS je vlastnik. Kto kedy vytovoril tu zlozku kde ma dokument??? Co to je za zlozku?
Samozrejme ze sa daju nastavit aj extra prava, pisal som o tom uz uplne kdesi hore, ale v XP Home tu kartu standardne nemas. Takze zjednodusene - mozes to urobit tak, ze pod adminom si to presunies pod svoje dokumenty a potom pod userom si vytvoris tu zlozku nanovo a presunies dokumenty nazad do tej zlozky, s nou mozes robit uplne vsetko aj pod userom (vytvoril ju User a moze s nou robit vsetko).
P.S> alebo pouzi prikaz cacls v prikazovom riadku...
Co to je za zlozka (kde je umiestnena na disku?)
Pokial pouzivas viac User uctov (Otec, Mama, Brat, apod) tak plny pristup ma ten User, kto zlozku vytvoril. Ostatni useri mozu tusim len citat, admin moze vstko. Samozrejme da sa aj uplne zakazat pristup ostatnym Userom, ale na to je lepsie mat to WinXP Profesional. V Home tu kartu na nastavovanie prav nemas, ale da sa pouzit cacls.exe (v prikazovom riadku). Daj si do google cacls.exe a zistis ako sa to pouziva. Alebo v prikazovom riadku napis cacls a enter a citaj si help.
konečně jsem taťku překecal ať to hodí do toho fujitsu siemens ( mé dokumenty).. tak jdu zase na to....