Автор Тема: Ограничение прав на установку программ \ запуск приложений в рабочей группе  (Прочитано 2830 раз)

0 Пользователей и 1 Гость просматривают эту тему.

DOC_kz

  • Гость
Доброго времени суток, уважаемые форумчане!
Вопрос такой, может и глупый (просьба сильно не пинать):
Работаю в школе: имеется 30 компов с Windows XP SP3 (лиц) один из которых учительский. Как сделать чтобы ни на одном из них никто кроме меня не мог:
1. Устанавливать или удалять программы;
2. Пользоваться "Диспетчер задач", "Выполнить", "Свойства компьютера", "Свойства рабочего стола", "Свойства папки",    то есть - жесткие ограничения;
3. Чтобы данная процедура могла бы быть проведена на одном компе, а на другие просто импортирована (все машины одинаковые по софту и железу);

Уверен, вы поняли что я хочу!
Буду рад любым советам!
Спасибо!
« Последнее редактирование: Сентябрь 24, 2013, 10:44:29 am от sysadmin »

 

Оффлайн Cyberpunk 2050

  • Сообщество ИТ-Специалистов
  • сисадми́н
  • *****
  • Сообщений: 1128
  • Karma: +44/-0
  • Пол: Мужской
  • Местный IP-шник. Работаю в DHCP.
    • Share Post
Во первых создать учетные записи с правами группы пользователи. Установка программ и некоторые функции будут запрещены (хотя есть пути обхода).

Краткая информация.
Пользователи

Члены группы пользователей могут выполнять наиболее распространенные задачи, например запуск приложений, использование локальных и сетевых принтеров, завершение работы и блокировка рабочих станций. Пользователи могут создавать локальные группы, но изменять могут только те, которые они создали. Пользователи не могут организовывать общий доступ к каталогам или создавать локальные принтеры.

Отключить диспетчер задач
http://www.ithowto.ru/79-kak-vklyuchit-ili-otklyuchit-dispetcher-zadach-v.html

Запретить вызов "Выполнить" не получиться но можно запретить изменение настроек меню пуск
Здесь много инфы все через реестр
http://kalyassoft.narod.ru/profy/23.htm

Запретить изменять "Свойства рабочего стола"
С:\WINDOWS\system32\desk.cpl
запретить пользователю запуск этого файла.

Запретить "Свойства моего компьютера"
Пуск - Выполнить - gpedit.msc - Конфигурация пользователя - Адмистративные шаблоны - Рабочий стол - пункт "Удалить команду "Свойства" из контекстного меню объекта "Мой компьютер"" - щёлчок по пункту - ставим переключатель в положение "Включён" - ОК.

Ну а вот здесь аналогичная ситуация
http://deathcoder.ru/index.php?articles=view&id=39

Все описанное выше не проверял. Так что не гони лошадей и попробуй сначала на одной машине.
В общем для того что бы сделать то что ты хочешь тебе нужен реестр (можно сделать reg файл и импортировать его куда захочешь) и групповые политики (можно просто копировать %systemroot%\system32\GroupPolicy на другие компы)...

Удачи! Если что пиши!
« Последнее редактирование: Сентябрь 24, 2013, 10:44:42 am от sysadmin »
Одной мотивации недостаточно: если у вас есть идиот и вы его мотивировали, то в результате вы получите мотивированного идиота. Джим Рон

DOC_kz

  • Гость
Ну а вот здесь аналогичная ситуация
http://deathcoder.ru/index.php?articles=view&id=39   -    очень помог...именно то что искал!

Спасибо огромное!!!

« Последнее редактирование: Сентябрь 24, 2013, 10:46:02 am от sysadmin »


xx
Windows - нет доступа к рабочей группе

Автор adil89

13 Ответов
1458 Просмотров
Последний ответ Февраль 04, 2015, 03:08:58 pm
от adil89
xx
Как запретить пользователю установку и удаление программ?!

Автор POPER_1

4 Ответов
398 Просмотров
Последний ответ Май 24, 2016, 12:05:07 am
от SuperWindows
question
Windows - Файловый ресурс в рабочей группе и запреты

Автор sysroman

19 Ответов
967 Просмотров
Последний ответ Сентябрь 21, 2015, 11:42:42 am
от sysadmin
xx
Запуск приложений в интерактивном режиме

Автор sysadmin

0 Ответов
1685 Просмотров
Последний ответ Ноябрь 25, 2009, 05:02:25 pm
от sysadmin