Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как запретить автоматом "обнаруживать" новые девай

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мдя... "ограничить админа"... криво выразился...  
Вобщем, допустим, в системе появляется новый раздел (и только!) без создания фс.
Мне нуна, чтобы при логоне (с админ правами) винда ниччё "лишнего" не видела, тобиш не предлагала форматить обнаруженный девайс. Предполагаю, реализуетсяэто "политиками"... Мож создать группу с нужными мне полномочиями?
Спасибо за внимание.
ЗЫ. Покриптовал раздел, вот терь боюсь чтоб не форманул ктонить сдуру
 

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 20:09 17-09-2005
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если ты говоришь об NT системе (о Windows XP в частности), то у ней есть такая фича, как служба Plug and Play. Попробуй её поковырять.
Если же речь идёт о разделе на одном и том же физическом устройстве - можно (для WinXP) элементарно для таких-то юзеров - запретить частично или полностью - доступ к этому разделу на вкладке "безопасность" для свойств раздела (в свойствах папки для "вид" - сначала нужно снять галочку с "использовать простой общий доступ к папке"). Даже администратору. Даже самому себе.

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 03:16 23-09-2005 | Исправлено: Kucher2, 12:09 23-09-2005
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kucher2

Цитата:
запретить частично или полностью - доступ к этому разделу на вкладке "безопасность" для свойств раздела (в свойствах папки для "вид"

ну эта финя вобчето в панели управления лежит... и к томуже эту галку могут ставить\снимать все кому не лень...
На первое время, как вариант, решил использовать точку монтирования... но все это настолько криво работает по сравнению с БЗДой
А вот эта
Цитата:
фича, как служба Plug and Play. Попробуй её поковырять.

ИМХО, более грамотный вариант (опятьже с политиками), попробую не досуге...

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 02:02 24-09-2005
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
запретить частично или полностью - доступ к этому разделу на вкладке "безопасность" для свойств раздела (в свойствах папки для "вид"

 
Это - любой дурак, конечно, ковырнёт.. только вот это уж повод для мордобоя.
 
Если ты такой скрытный - поставь программу вроде "Folder Guard" (есть на этом форуме) и не мучайся. Она закроет любой диск или папку даже для "любителей". У меня она успешно работает на подобные вещи.
 
Имхо - если у тя инфа на втором винте - просто закрой винт в Bios.

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 02:25 24-09-2005
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если ты такой скрытный - поставь программу вроде "Folder Guard" (есть на этом форуме) и не мучайся.

Да я не скрытный... я предусмотрительный
Почитал я тут про
Цитата:
"Folder Guard"
... есть недовольные...

Цитата:
Кстати, где-то проскакивала закавырка про то, что вес это детские шалости и предлагалось использовать что-нибудь серьезное. Что имелось ввиду???  
И вообще, есть хоть что-нибудь нормальное, которое еще и в safe mode защищала???  

Сто пудей, дырявая софтина, даж проверять неохота...
Лично я юзаю дцпп... Сурьёзная софтина (с открытым исходным кодом) закриптует (256 бит ) целиком даже системный раздел (с которого грузица ОСЬ), защита на уровне мбр... Это вам не пермишнами баловацца
В принципе мою проблему можно решить с помощь дцпп, установив "фиктивную" ОСь...
Тока не в моем случае... место ограничено (один физ. диск, 4 раздела, 4 ОСи)  

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 12:33 24-09-2005
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дык я ж не против... я просто говорю за то, что может быть надо использовать систему ширше?
Суть в том, что не нужно слишком уж акцентировать внимание только на одной какой-то возможности. Программ-то куча!

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 23:22 24-09-2005 | Исправлено: Kucher2, 23:25 24-09-2005
Ovets



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А если сюда залезть и поставить запрет
 
Devices: Allowed to format and eject removable mediaDescription
This security setting determines who is allowed to format and eject removable NTFS media. This capability can be given to:  
 
Administrators  
Administrators and Power Users  
Administrators and Interactive Users
 
Default: Administrators.
 
Configuring this security setting
You can configure this security setting by opening the appropriate policy and expanding the console tree as such: Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\
 
For specific instructions about how to configure security policy settings, see To edit a security setting on a Group Policy object.
 
For more information, see:
 
Security Configuration Manager Tools
 
 
Тож как вариант....

Всего записей: 43 | Зарегистр. 23-10-2003 | Отправлено: 09:07 25-09-2005
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ovets
Дык я ему то же самое - с самого начала говорил... но суть в том, что коли он на машине не один админ - всё это можно обойти. :\

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 17:30 25-09-2005
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ovets, Kucher2

Цитата:
Devices: Allowed to format and eject removable mediaDescription  
This security setting determines who is allowed to format and eject removable NTFS media.

Угу..., пасиб, чето типа этого я и искал... В кач. защиты от "дурака" пойдет...

Цитата:
Программ-то куча!

Я не сторонник захламления системы всевозможными "навесками", все должно решаца средствами самой ОСи (за редкими исключениями)

Цитата:
надо использовать систему ширше

вот и я грю ШИРЕЕ

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 00:42 26-09-2005
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ovets
Дык тут можно тока РАЗРЕШИТЬ вот этим чувакам
Цитата:
Administrators  
Administrators and Power Users  
Administrators and Interactive Users

 
А как ЗАПРЕТИТЬ?
 
Мож лучче свой админ-шаблон написать?
Ктонить знает структуру *.adm -файлов?
 
Kucher2

Цитата:
есть такая фича, как служба Plug and Play. Попробуй её поковырять.

Да поковырять можно, тока не всегда допустимо (валяца зависимости с удаленным доступом)

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 20:06 15-10-2005 | Исправлено: perdun, 20:24 15-10-2005
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как запретить автоматом "обнаруживать" новые девай


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru