Předmět Autor Datum
"úplně" to nepůjde nikdy, protože uživatel (i guest) má vždy možnost zapisovat do svého profilu. Tak…
touchwood 21.08.2009 14:04
touchwood
a mohli by ste to trocha popisat ako to nastavit len na jeho profil?dakujem
Meki 21.08.2009 14:07
Meki
v principu stačí na disku D: (např.) odebrat právo/nebo zakázat vytvářet adresáře a soubory, případn…
touchwood 21.08.2009 14:09
touchwood
imho, můžeš taky specifikovat názvy (v tomto případě setup.exe), který se mu prostě nespustí. (platn…
kmochna 21.08.2009 15:06
kmochna
naopak - používá se to hodně. :-) ale lepší je nastavit to obráceně - povolit spouštění libovolného…
touchwood 21.08.2009 15:21
touchwood
používá se to hodně Tak to nevím, spíš jsem viděl nasazené řešení třetích stran (Altris....)
Vladimir 21.08.2009 15:35
Vladimir
no jo, ale to stojí nějaké chechtáky.. :-)
touchwood 21.08.2009 15:56
touchwood
Vím. Jen mi spíš přijde že firmy bez peněz / malou sítí nativní group policies nepoužívají (neschopn…
Vladimir 21.08.2009 16:21
Vladimir
nesmíš vidět vše hned tak černobíle :-)
touchwood 21.08.2009 16:27
touchwood
Netvrdím že to tak na všech místech je, jen popisuju co jsem viděl .)
Vladimir 21.08.2009 16:38
Vladimir
vladimíre, neštenkruj. nebo ti vypíšu jak naše korporátní velkofirma hloupě blokuje názvy.exe a jeji…
lední brtník 21.08.2009 19:05
lední brtník
ale lepší je nastavit to obráceně - povolit spouštění libovolného exe souboru, ale pouze z program f…
kmochna 21.08.2009 22:17
kmochna
bohužel nevím, znám to jen takto: 324036 ale předpokládám, že to je záznam tamtéž..
touchwood 21.08.2009 22:30
touchwood
Dobrý, díky - mám xlsko kde jsou veškerý klíče z té konzole - vono to půjde.
kmochna 21.08.2009 22:35
kmochna
a to by mě zajímalo, můžeš mi to XLSko poslat?
touchwood 22.08.2009 13:09
touchwood
Jistě - je tam na stránce - zbytek je pro houmaře hodně zajímavý.
kmochna 22.08.2009 13:18
kmochna
ó, díky :-) poslední
touchwood 26.08.2009 18:52
touchwood
dakujem, uzamknite temu:-)
Meki 21.08.2009 15:43
Meki

"úplně" to nepůjde nikdy, protože uživatel (i guest) má vždy možnost zapisovat do svého profilu. Takže můžeš zakázat danému uživateli zápis všude, krom jeho profilu.

imho, můžeš taky specifikovat názvy (v tomto případě setup.exe), který se mu prostě nespustí. (platné pro spuštění přes explorer)

REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /v "setup.exe" /t REG_SZ /d "setup.exe" /f

Má to ovšem nevýhody: stačí přejmenovat a spustí instalačku, bylo by třeba doplnit hodně názvů. Zase výhodou je, že na to pravděpodobně nepřijde - ono se to totiž moc nepoužívá. :-p

googluj DisallowRun

Další možností je nastavení povolených aplikací (ty se pouze spustí).

http://windowsitpro.com/article/articleid/71687/js i-tip-0362---how-to-configure-the-restrictrun-regi stry-key.html

googluj RestrictRun

naopak - používá se to hodně. :-)

ale lepší je nastavit to obráceně - povolit spouštění libovolného exe souboru, ale pouze z program files adresáře a Windows adresáře. :-) Takže i když nainstaluje (stále mu můžeš navíc zakázat spouštění setup.exe), tak nespustí :-)

Vím. Jen mi spíš přijde že firmy bez peněz / malou sítí nativní group policies nepoužívají (neschopní admini /linuxáci co o GP neslyšeli /laxnost) a velké firmy si platí externí řešení všeho možného (white- /black- listing aplikací, uzamčení removable zařízení...)

ale lepší je nastavit to obráceně - povolit spouštění libovolného exe souboru, ale pouze z program files adresáře a Windows adresáře

Kde se tohle if else nastavuje? prosím přes registry, konzole je na houmech k "houmech" :-)

Zpět do poradny Odpovědět na původní otázku Nahoru