Как закрыть аккаунту в Windows XP доступ к дивайсам

alumnus
Уже с Приветом
Posts: 315
Joined: 14 Mar 2003 22:35

Как закрыть аккаунту в Windows XP доступ к дивайсам

Post by alumnus »

Как закрыть аккаунту в Windows XP доступ к CD и некоторым логическим дискам? Через интерфейс или скрипт.

Спасибо.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Re: Как закрыть аккаунту в Windows XP доступ к дивайсам

Post by Sabina »

alumnus wrote:Как закрыть аккаунту в Windows XP доступ к CD и некоторым логическим дискам? Через интерфейс или скрипт.
Спасибо.


http://www.winguides.com/registry/display.php/1157/

Сабина
alumnus
Уже с Приветом
Posts: 315
Joined: 14 Mar 2003 22:35

Post by alumnus »

Спасибо, но все же это не для конкретного аккаунта а для всех пользователей сразу...
KRV
Уже с Приветом
Posts: 150
Joined: 21 Mar 2001 10:01
Location: Russia

Post by KRV »

alumnus wrote:Спасибо, но все же это не для конкретного аккаунта а для всех пользователей сразу...


Если для конкретного эккаунта - надо настраивать Policy...
Если речь идет о машинке, входящей в домен - настраивай на контроллере домена и ассоциируй с нужными пользователями, если пользователь - локальный, значит локально...
Есть еще всякие приблуды типа Folder Guard, но не уверен, что есть их разновидность для XP... Мы их практиковали на 95-98... На NT-ядре правильнее использовать полиси на мой взгляд. Удачи в изучении :)
User avatar
LChaykin
Новичок
Posts: 46
Joined: 27 Jan 2003 15:33
Location: Toronto, CAN

Post by LChaykin »

KRV wrote:Если для конкретного эккаунта - надо настраивать Policy...
Если речь идет о машинке, входящей в домен - настраивай на контроллере домена и ассоциируй с нужными пользователями, если пользователь - локальный, значит локально...
Есть еще всякие приблуды типа Folder Guard, но не уверен, что есть их разновидность для XP... Мы их практиковали на 95-98... На NT-ядре правильнее использовать полиси на мой взгляд. Удачи в изучении :)


Вообще то, этот ключ есть и на HKEY_CURRENT_USER, но можно сделать то же через Group Policies на машине, не входящей в домен:
Start > Run... gpedit.msc > User Configuration > Administrative Templates > Windows Explorer...
If you are going to read this, don't bother.
KRV
Уже с Приветом
Posts: 150
Joined: 21 Mar 2001 10:01
Location: Russia

Post by KRV »

LChaykin wrote:
KRV wrote:Если для конкретного эккаунта - надо настраивать Policy...
Если речь идет о машинке, входящей в домен - настраивай на контроллере домена и ассоциируй с нужными пользователями, если пользователь - локальный, значит локально...
Есть еще всякие приблуды типа Folder Guard, но не уверен, что есть их разновидность для XP... Мы их практиковали на 95-98... На NT-ядре правильнее использовать полиси на мой взгляд. Удачи в изучении :)


Вообще то, этот ключ есть и на HKEY_CURRENT_USER, но можно сделать то же через Group Policies на машине, не входящей в домен:
Start > Run... gpedit.msc > User Configuration > Administrative Templates > Windows Explorer...

там еще один узелок, ну да это неважно - .....Administrative templates->Windows components->Windows Explorer...
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Post by PavelM »

Туфта все эти ключи. Эстетика. Надежно закрыть доступ так не получится. У эксплорера от некоторых операций крыша съезжает и он все эти диски показывает как ни в чем не бывало.
Правильный способ - пользоваться привилегиями NTFS и Share.
alumnus
Уже с Приветом
Posts: 315
Joined: 14 Mar 2003 22:35

Post by alumnus »

PavelM wrote:Туфта все эти ключи. Эстетика. Надежно закрыть доступ так не получится. У эксплорера от некоторых операций крыша съезжает и он все эти диски показывает как ни в чем не бывало.
Правильный способ - пользоваться привилегиями NTFS и Share.

На локальной машине не работает - причем там Share?
alumnus
Уже с Приветом
Posts: 315
Joined: 14 Mar 2003 22:35

Post by alumnus »

LChaykin wrote:
KRV wrote:Если для конкретного эккаунта - надо настраивать Policy...
Если речь идет о машинке, входящей в домен - настраивай на контроллере домена и ассоциируй с нужными пользователями, если пользователь - локальный, значит локально...
Есть еще всякие приблуды типа Folder Guard, но не уверен, что есть их разновидность для XP... Мы их практиковали на 95-98... На NT-ядре правильнее использовать полиси на мой взгляд. Удачи в изучении :)


Вообще то, этот ключ есть и на HKEY_CURRENT_USER, но можно сделать то же через Group Policies на машине, не входящей в домен:
Start > Run... gpedit.msc > User Configuration > Administrative Templates > Windows Explorer...

Не совсем понятно как запретить доступ к диску не текущему пользователю а тому чьего пароля я не знаю.
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Post by PavelM »

alumnus wrote:
PavelM wrote:Туфта все эти ключи. Эстетика. Надежно закрыть доступ так не получится. У эксплорера от некоторых операций крыша съезжает и он все эти диски показывает как ни в чем не бывало.
Правильный способ - пользоваться привилегиями NTFS и Share.

На локальной машине не работает - причем там Share?


Share - это в общем случае. В вашем конкретном - NTFS.

Добавьте MyUser=No access в списки управления доступом к файлам и каталогам. К сожалению скрыть их присутствие полностью не удастся, NTFS это не поддерживает.

Есть еще один трюк - в текнет есть статейка как установить ACL на уровне устройства, однако эта опция не поддерживатся через GUI, потребуется писать небольшую программку на C.

Return to “Вопросы и новости IT”