PDA

Показать полную графическую версию : [решено] Ограничение действий на рабочем столе


ak25091984
15-10-2012, 09:54
Привет всем. Нужна помощь по редактированию учетных записей. Ситуация такая. Имеются компьютеры под управлением Windows 7 (x86-x64). Есть 2 учетные записи, одна администратора, другая обыкновенного пользователя. Нужно настроить ограниченную учетную запись таким образом, что бы пользователь не мог удалять ярлыки папки и д.р. с рабочего стола, так же что бы не мог записывать, что либо на рабочий стол. Вообщем нужно сделать фиксированный рабочий стол с функцией чтения.

Petya V4sechkin
15-10-2012, 10:46
что бы пользователь не мог удалять ярлыки папки и д.р. с рабочего стола, так же что бы не мог записывать
На папке
\Users\имя учетной записи\Desktop (Рабочий стол)
правой кнопкой мыши -> Свойства -> вкладка Безопасность -> в разрешениях для учетной записи пользователя задать "Чтение и выполнение".

P. S. Хотя не очень понятен смысл такого ограничения.

ak25091984
15-10-2012, 11:11
Petya V4sechkin, Спасибо. Помогло.
Хотя не очень понятен смысл такого ограничения. »
Дело в том, что это нужно установить на компьютер которым пользуются студенты. Учетная запись и так урезана, а вот рабочий стол нет. Некоторые любят удалять ярлыки с рабочего стола, потом другие жалуются, что не могут попасть в тот же самый Word. Другие любят сохранять на рабочий стол все подряд. Через месяц, рабочий стол, напоминает мусорную корзину.

WindowsNT
15-10-2012, 15:31
1. Ярлыки, которые должны быть доступны всем, следует помещать на рабочий стол профиля All Users
2. Logon Script, зачищающий рабочий стол студента, может исполняться при каждом входе в систему

Насчёт редактирования прав доступа, думается, не совсем рабочий вариант. Может вызвать сбои ряда приложений. К тому же, пользователь является владельцем профиля и может сменить разрешения обратно.

ak25091984
15-10-2012, 16:18
Может вызвать сбои ряда приложений. »
Может быть. Я поставил системе полный доступ.
К тому же, пользователь является владельцем профиля и может сменить разрешения обратно. »
Я это учел и сменил разрешения на администратора и запретил смену разрешений для пользователя. Проверил все работает, разрешения нельзя поменять. Да и вообще в этой учетной записи параметр безопасности пользователю нельзя менять выскакивает табличка - только администратору.

WindowsNT
15-10-2012, 18:14
.)

1. Приложения (например, explorer.exe) работают от лица залогоненного пользователя, не системы.
2. Если у пользователя имеется FullControl на родительский каталог, он запросто может удалить любой вложенный файл или каталог, даже не имея ни малейших прав.

Спустя некоторое время вы обнаружите, что пользователи не дураки и захламляют не только Desktop. В общем, если у вас работает — хорошо, вопрос решён.

ak25091984
15-10-2012, 19:36
.)
1. Приложения (например, explorer.exe) работают от лица залогоненного пользователя, не системы.
2. Если у пользователя имеется FullControl на родительский каталог, он запросто может удалить любой вложенный файл или каталог, даже не имея ни малейших прав.
Спустя некоторое время вы обнаружите, что пользователи не дураки и захламляют не только Desktop. В общем, если у вас работает — хорошо, вопрос решён. »
Спасибо за подсказки я учту. У меня пользователи работают такие, что некоторые даже не знают как ярлык запустить с рабочего стола. )))))))))




© OSzone.net 2001-2012