Перейти к содержанию

Как ограничить доступ юзеру


Nesser

Рекомендуемые сообщения

Ситуация: приходит "левый" человек садиться за комп, входит под обычной учёткой пользователя в ХР (она без пароля). Он не должен получить доступ к некоторым разделам диска или папкам компа. Как это сделать проще, без мороки?

 

vit9696, неет. Мне нужно, чтобы можно было заблокировать доступ целому разделу диска или любой папке. Но не ограничивать запись до гостя. Т.е. обычному юзеру ХР (не админу и не гостю) запретить доступ к некоторым разделам диска. В своем роде родительский контроль, но только не к ресурсам инета,а к информации на дисках.
Nesser

 

Отобрать права NTFS - см. п.1 сообщения EAlekseev. Это по существу вопроса. Если, как тут упоминалось, нужна защита от загрузки с внешних носителей - тут только шифрование.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • Nesser

    12

  • C. Tantin

    4

  • vit9696

    3

  • EAlekseev

    3

Отобрать права NTFS - см. п.1 сообщения EAlekseev. Это по существу вопроса. Если, как тут упоминалось, нужна защита от загрузки с внешних носителей - тут только шифрование.

Не, не подходит. Сложно в осуществлении (не для меня сложно).

 

Спасибо всем кто откликнулся и за инфу. Выберу стороннюю программку из вышеназванных.

Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Nesser, но надо иметь в виду - сторонний софт можно обойти. Для некоторых прог надо права админа для обхода, а для некоторых - и юзера/пауэрюзера хватит.

Ссылка на комментарий
Поделиться на другие сайты

Nesser, тогда будет достаточно любого софта с функциями сокрытия ;)

 

З.Ы. Но я бы погуглил софт для управления NTFS-правами....

А чем штатные возможности управления безопасностью NTFS могут не устраивать?

Ссылка на комментарий
Поделиться на другие сайты

Nesser, тогда будет достаточно любого софта с функциями сокрытия ;)

 

З.Ы. Но я бы погуглил софт для управления NTFS-правами....

Угу. Надо поискать.

 

Было бы здорово, если бы функции "Родительского контроля" в КИС расширили бы и до запрета доступа к разделам и папкам. Указал пользователя, ограничил его передвижение по компу и инету и все. Например, те же дети. Чтобы не изобретать велосипед и не возиться с NTFS, не создавать шифрованные разделы, просто запретить доступ. Могут быть папки с рабочими доками, личными данными, та же эротика/порно или что-то еще.

Может разрабам задачку подкинуть? Или уже было?

Ссылка на комментарий
Поделиться на другие сайты

А чем штатные возможности управления безопасностью NTFS могут не устраивать?
EAlekseev, видимо тем, что в случае, описанном Nesser, это сложновато для тех, у кого эта проблема есть (т.е. нужен инструмент, решающий задачу в один клик). Права НТФС - это просто и удобно, но я по себе знаю, насколько сложно объяснить неискушённому пользователю логику таких действий. А без понимания сути действий - накосячат, как не описывай (насколько я понял сообщения выше).
Ссылка на комментарий
Поделиться на другие сайты

если бы функции "Родительского контроля" в КИС расширили бы и до запрета доступа к разделам и папкам. Указал пользователя, ограничил его передвижение по компу и инету и все

Эх мечты-мечты ;) Тогда вообще прекрасно было-бы! Может в КТС прикрутят?

Ссылка на комментарий
Поделиться на другие сайты

Эх мечты-мечты ;) Тогда вообще прекрасно было-бы! Может в КТС прикрутят?

Ну почему мячты ;) Я интересуюсь, подобные предложения в ЛК были, кто в курсе?

Ссылка на комментарий
Поделиться на другие сайты

SLASH_id, это не всегда удобно. Сокрытие информации и ограничение доступа хорошо бы еще иметь простым способом. Добавил разделы/ папки в закрытые тому или иному юзеру и при включенном КИС/КТС доступа к ним нет. Бэкапы, шифрование, защищенные контейнеры - это хорошо, но не всегда рационально.

Ссылка на комментарий
Поделиться на другие сайты

Nesser

1. Скачай XP Tweaker : http://xptweak.sourceforge.net/download.htm

2. Распакуй\Запусти XP Tweaker

3. Перейди в вкладку "Защита" и выбери те диски которые необходимо скрыть.

408841f20ea7.jpg

Затем можешь сохранить файл настроек(файл реестра).

 

Таким образом Диски будут скрыты от лишних глаз, но также будут функционировать как и прежде.

Ссылка на комментарий
Поделиться на другие сайты

Nesser

1. Скачай XP Tweaker : http://xptweak.sourceforge.net/download.htm

2. Распакуй\Запусти XP Tweaker

3. Перейди в вкладку "Защита" и выбери те диски которые необходимо скрыть.

408841f20ea7.jpg

Затем можешь сохранить файл настроек(файл реестра).

 

Таким образом Диски будут скрыты от лишних глаз, но также будут функционировать как и прежде.

Насколько я помню, диски будут скрыты только в Проводнике. Любой сторонний файл-менеджер (Total Commander, Far, etc) их прекрасно будет видеть.

Так что самое простое и надежное - это штатный EFS.

Ссылка на комментарий
Поделиться на другие сайты

Возник вопрос! Вот у меня две ОС ХР и Vista, я пользуюсь то одной то другой, если я поставлю пароль на папку или диск в ХР, то на Vistе какая будет ситуация!

Изменено пользователем D@gon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • KL FC Bot
      От KL FC Bot
      «Есть такой вопрос: на моем кошельке хранится USDT и есть сид-фраза, подскажите, как перевести их в другой кошелек?» — комментарий с таким текстом мы обнаружили под одним из видео на финансовую тематику в YouTube. Причем сид-фраза там была указана полностью.
      Выглядело это подозрительно: едва ли даже новичок в мире криптовалют поделился своей сид-фразой со всем миром. Мы насторожились — и неспроста. Этот комментарий оказался… частью мошеннической схемы.
      Читайте дальше, чтобы узнать, что может пойти не так, если вы нашли сид-фразу от чужого криптокошелька.
      «С меня — сид-фраза, с вас — помощь в переводе моих денег в другой кошелек»
      Начнем с азов. Сид-фраза — это уникальная последовательность случайно сгенерированных осмысленных слов, необходимая для восстановления доступа к криптокошельку. И когда кто-то делится своей сид-фразой, то есть фактически ключом к собственному кошельку, — это выглядит очень и очень подозрительно. Мы обнаружили однотипные комментарии, в каждом из которых была эта самая восстановительная фраза и просьба о помощи в переводе денег на другую платформу. Что примечательно, каждое подобное сообщение было написано с нового аккаунта.
      В однотипных комментариях, написанных со свежесозданных аккаунтов, якобы «новички в крипте» щедро делятся своими сид-фразами
      Итак, давайте на секунду представим, что прочитавший любой из этих комментариев — не совсем добросовестный человек, и вместо помощи новичку он не откажется заглянуть в чужой кошелек, благо ключ к нему практически у него в кармане. Открыв кошелек, он с удивлением обнаруживает его набитым USDT — это токен TRC20 в сети TRON, привязанный к стоимости доллара США. В денежном эквиваленте в кошельке лежит более восьми тысяч долларов. Что же человеку делать дальше? Правильный ответ: вспомнить поговорку про бесплатный сыр и мышеловку и вынуть руку из чужого кошелька.
      Найти несколько тысяч долларов США в чужом кошельке — это просто «удача» для любого недобросовестного человека
       
      View the full article
×
×
  • Создать...