Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » запрет на запуск любых программ кроме указанных

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как запретить запуск любых программ кроме списка указанных для локального юзера. Т.е. на одном компьютере (под WinXP) есть 2 пользователя - админ и просто юзер А, как сделать, чтобы к примеру юзер А мог запустить только Excel и Word?
В администрировании не силен, поэтому буду рад подробностям или ссылке, где можно подробнее почитать об этом.

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 04:56 28-12-2004 | Исправлено: sdexter, 04:57 28-12-2004
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пользуйся поиском  
к примеру смотри http://forum.ru-board.com/topic.cgi?forum=8&topic=8612#1

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 13:54 28-12-2004
sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
этот топик я видел, там все сделано с доменом. А в моём случае имеется всего одна машина с двумя пользователями.

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 14:31 28-12-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sdexter
Пуск >Программы>Администрирование> Локальная политика безопасности.  
>Параметры безопасности > Политики ограниченного использования программ.  
 
у тебя это есть ? (не помню, есть ли это в XP).......

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:05 28-12-2004
sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14, да такое есть. Поможешь разобраться?

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 17:55 28-12-2004
sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
с тем, о чем сказал G14, я разобрался уже. Но там можно ограничить либо всем пользователям, либо всем пользователям кроме админов. А можно ли что-то подобное сделать не для всех юзеров, а только для одного например?
 

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 13:37 29-12-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sdexter

Код:
 
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
 

В этом ключе список exe-файлов. Тип значения - string, имя - от 1 до скока надо, значение - "имя.exe"

Код:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\

Включаем здесь, добавляя параметр RestrictRun типа REG_DWORD и присвоить ему значение "1".
Должно получиться что-то вроде вот этого:

Цитата:
 
Windows Registry Editor Version 5.00
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
"1"="winword.exe"
"2"="excel.exe"
 

 
PS Изучайте, люди, adm-файлы

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 14:11 29-12-2004
sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU
такой запрет не работает, если запустить приложение из консоли.  

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 14:18 29-12-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sdexter
Само собой.... а зачем юзверю консоль??? Её тоже отключить...
Также под запрет не попадают файлы из system32 & system

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 14:44 29-12-2004 | Исправлено: FreemanRU, 14:45 29-12-2004
sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
и еще это не помешает юзеру переименовать какую нибудь игруху, не требующую инсталяции в разрешенный winword.exe или принести его на CD например (не закрывать же доступ к CD впридачу).

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 15:04 29-12-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sdexter
Тогда встроенных решений нет.... Да и пользователь должен знать, какие приложения можно запускать.
Хотя если хорошо к этому подойти, все можно настроить и встроенными средствами. Дать права пользователю только на чтение, запугать, отобрать мышку и т.д. и т.п. (последнее предпологает административные меры).

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 15:09 29-12-2004
Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Запрещение запуска программ
Windows позволяет ограничить доступ к программам, кроме разрешенных в специальном списке.  
 
Для ограничения запускаемых программ надо открыть раздел HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\Explorer и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ для текущего пользователя. Записи в этом подразделе пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. Файлы должны быть с расширением. Например, Word.exe, Excel.exe ...  
 
Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра! Для сброса ограничения на запуск программ надо установить значение ключа RestrictRun в 0  
 
 
 
--------------------------------------------------------------------------------
 
© 2002-2004 А.Климов, И. Чеботарев
http://www.whatis.ru/
http://winchanger.narod.ru  
 


Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 16:16 29-12-2004
Timon_Crazy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sdexter
да, втсроенными средсвами такого не решиш.
бились.
 
но есть моя программка (правда тока под Win98) которая сверяет контрольные суммы фалов и дает добро/злоя на запуск фала. ))
 
ЗЫ
а юзеру лучше все запрещать


----------
Сходка РУ-Борда в Новосибирске
Мой дневник - Сщастливый безумец

Всего записей: 353 | Зарегистр. 16-08-2003 | Отправлено: 16:39 29-12-2004
sdexter



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем спасибо!

Всего записей: 225 | Зарегистр. 12-08-2001 | Отправлено: 02:17 30-12-2004
Stoune1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может подскажете какие есть варианты для запрета Сапёра, Пасьянса и иже с ними , то есть тех что идут в стандартной поставке, или деисталировать их как-нибуть законными способами. Пробовал удалять их, но система защиты их востанавливает, а отрубать систему защиты не хочется, потом опять хлопота не оберёшся.
 
С Пинболом разобрался быстро запретил доступ к папке юзверям.

Всего записей: 74 | Зарегистр. 17-06-2003 | Отправлено: 03:01 15-02-2005 | Исправлено: Stoune1, 03:02 15-02-2005
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения у
Цитата:
Stoune1
если ошибусь но мне кажется что игры можно удалить как компонент операционной системы
Пуск |- Настройка |- Панель управления |- Установка и удаления программ |- Установка компонентов Windows  Игры удалить

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 10:10 15-02-2005
Oleg_ka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подниму тему...
Подскажите пожалуйста, где в GPO Win2003 поставить запрет на установку ПО?.
В групповых политиках домена поставил "Политики ограниченного использования программ". Убрал "неораниченный" режим запуска приложений из "Program Files". Добавил нужные программы в правила разрешенные к запуску по хешу. Думаю этого будет достаточно в моём случае. А вот где находится запрет на устновку ПО - не могу найти, не подскажете?
Заранее спасибо

Всего записей: 161 | Зарегистр. 07-05-2002 | Отправлено: 15:02 17-02-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stoune1

Цитата:
а отрубать систему защиты не хочется, потом опять хлопота не оберёшся

сначала отрубил, затем удалил, ехе файлы, затем снова врубил
valdi77

Цитата:
если ошибусь но мне кажется что игры можно удалить как компонент операционной системы  

или так

Цитата:
Подскажите пожалуйста, где в GPO Win2003 поставить запрет на установку ПО?.  

дай юзверям права юзверей и они не будут устанавливать ПО ибо неположено с правами юзверя чет устанавливать....

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 12:08 20-02-2006
squid



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gabzya

Цитата:
дай юзверям права юзверей и они не будут устанавливать ПО  ибо неположено с правами юзверя чет устанавливать....  

 
стоят права юзверя, спокойно устанавливают контру, только не в програм файлы а вдругое место
а потом свободно играются

Всего записей: 185 | Зарегистр. 18-07-2004 | Отправлено: 22:34 28-03-2006
angelprelude



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
странно... попробуй запретить доступ ко всему кроме My Documents

Всего записей: 119 | Зарегистр. 11-10-2004 | Отправлено: 23:52 28-03-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » запрет на запуск любых программ кроме указанных


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru