-
Junior Member
- Вес репутации
- 58
Права пользователя?
У меня два компа на одном XP Home,на другом XP Prof. на обоих работал под огр. пользователем.
Недавно обнаружил что на хоуме я не такой уж ограниченный, проги устанавливаются нормально(почти все), права записи везде кроме system32 и т.п. Как следствие встретил давнего "знакомого"(может не со всех флешек удалил?!!) обрубило сеть, я подумал что что-то с настройками зашел в админку, поправить не получилось.За то "разрешился автозапуск со всех носителей и разрешились сетевые ресурсы"-что это я не знаю его ни каспер , ни веб ни здесь в "помогите" не обнаружили. Мне лечится некогда(ценные данные только Exel) сделал формат С.
Теперь вопрос: как же ограничить пользователя в хоуме? Paul писал интересную статью про права нтфс, я тогда не разобрался, сейчас ставлю ограничения в без.режиме(на удаление, дозапись) вобще почти ничего не работает, работать невозможно.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
С точки зрения прав пользователей в Windows XP Pro и Windows XP Home нет существенной разницы. На обоих OS, пользователь с ограниченными правами, по умолчанию не имеет права на запись в папках (NTFS): %SystemRoot, %ProgramFiles%, в коренном каталоге системного диска и в Registry - HKEY_LOCAL_MACHINE.
Неизвестно, почему у Вас не работает ограничение на запись в этих папках. Одно из причин может быть в том, что пользователь с ограниченными правами, был сделан из пользователя с правами Администратора, и данный пользователь остался “Владельцем” многих системных папок, и имеет права записи как “Владелец” (а не как Пользователь).
Если программу запускать безопасном режиме через Run as .... Protect my computer and data from unauthorized program activity, то действительно большинство программ не будет работать из-за слишком больших ограничений. Программы запушенные таким способом, работают в режиме “Только для чтение” (во всех папках и Registry), и не имеют доступа к папке пользователя %UserProfile%. Там нет никакого доступа, даже на чтение. Запушенная программа не может найти Temp папку пользователя (если ей надо создавать временные файлы), и не может прочитать настройки программы из Registry - HKEY_CURRENT_USER.
-
Junior Member
- Вес репутации
- 58
!!!
Вот именно что это новый ограниченный пользователь-не владелец. имеет права записи в папки Pr.files и windows(кроме удаления), а если я в ручную в Без.Р. ставлю ограничения на удаление и смену владельца даже опера не может запустится и еще почти все. Как быть??? ос лицензионная(предустановленная)
Последний раз редактировалось Kovalev; 21.01.2009 в 16:58.
-
я бы сделал из хоум -> профешенал
и тогда удже разбирался с правами
( конечно это нарушение лицензионности,
но с другой стороны, так точно проще - хотя и неправильно)
-
[font=Verdana]
Сообщение от
Kovalev
ограниченный пользователь-не владелец. имеет права записи в папки Pr.files и windows(кроме удаления), а если я в ручную в Без.Р. ставлю ограничения на удаление и смену владельца даже опера не может запустится и еще почти все.
Скачайте программу AccessEnum, и проверти права доступа на файлы и Registry, и потом поменяйте там где они неправильные. Еще может пригодится программы RegMon и FileMon, для определение причин невозможности запуска той или иной программы.
Как я уже писал, сточке зрение прав доступа нет разницы - Windows XP Pro или Windows XP Home.
Странно что Opera не работает при ограничений прав. Вроде она не хранит свои установи в папке %ProgramFiles%\Opera\ и должна запускаться и с ограниченными правами.
Если Вам действительно важно, чтобы Windows XP Home работал с ограниченными правами и у пользователя не было прав записи в папках %ProgramFiles%, %SytemRoot%, то лучше установите Windows заново - с нуля, не делая установку поверху уже установленного Windows. Это будет проще, чем руками изправить все неправильные права доступа.
-
Junior Member
- Вес репутации
- 60
У меня на ХР home такая проблема: не могу запустить из под ограниченного пользователя ничего при помощи правой мыши- "запуск от имени". Выдаёт- " Отказано в доступе... Возможно у вас нет достаточных прав". Причём ни админским ни пользовательским именем и паролем не запускается. Двойным кликом из под юзера- запускаются почти все программы нормально. Как исправить ситуацию? Спасибо.
-
Сообщение от
enthusiast
У меня на ХР home такая проблема: не могу запустить из под ограниченного пользователя ничего при помощи правой мыши- "запуск от имени". Выдаёт- " Отказано в доступе... Возможно у вас нет достаточных прав". Причём ни админским ни пользовательским именем и паролем не запускается. Двойным кликом из под юзера- запускаются почти все программы нормально. Как исправить ситуацию? Спасибо.
Служба "вторичный вход в систему" точно не отключена?
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
Numb
Служба "вторичный вход в систему" точно не отключена?
Включена конечно. Может ещё какая нибудь из отключённых служб влиять может? Собственно проблема такая: VirtualBox из ограниченного не видит гостевую машину, которую под учёткой админа поднял. Предлагает создать новую, которую поднять не получается из под юзера(постоянная ошибка). Очень неудобно, т.к в инете сижу под ограниченным и приходится постоянно переходить, чтобы воспользоваться VM.