Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
В связи со служебной необходимостью, требуется понизить уровень доступа в данной недоОСи для пользователя с космического одмина до опытного пользователя. Для чего? А для того, чтобы юзверь не мог творить беспардонства на нетбуке, но ПО от МТС для мопеда работало.
Из доступного - реестр и консоль. Все остальные средства заботливо отключены мелкомягкими.
Заранее благодарю за понимание и сочувствие!
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
ХаныгаЫыыыыыыы Читаем внимательно - система win 7 starter!
Вложение:
1.png [ 40.69 КБ | Просмотров: 473 ]
Вложение:
2.png [ 68.78 КБ | Просмотров: 898 ]
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Member
Статус: Не в сети Регистрация: 16.04.2006 Откуда: Москва
Sonic-Chainik Через консоль вырубить учетку Одмина...и создать нового пользователя..жаль на моем нетбуке винт крякнулся, а то более подробно написал что и как... когда этот кастрат перед глазами удобнее смотря в него вспоминать что и как делал..
Есть один способ Запускаем из командной строки с правами администратора secpol.msc и щелкните правой клавишей по иконке запуска команды. Раскрываем узлы «Локальные политики» и «Параметры безопасности».
Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
Ромчик25 Не, не оно. Это для "нормальной" винды.
Попробовал запустить оснастку mmc - результат...
Вложение:
3.png [ 12.13 КБ | Просмотров: 864 ]
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Junior
Статус: Не в сети Регистрация: 28.06.2010 Откуда: СПб
Sonic-Chainik писал(а):
Ханыга Ыыыыыыыы Читаем внимательно - система win 7 starter!
Читаем внимательно - он вам про другую консоль говорил. Про ту, которая запускается именно через пункт меню "Управление" через ПКМ на ярлыке "Мой компьютер". А у вас на скриншотах открыта консоль с профилями пользователей. А попробуйте тогда win+R и напишите control userpasswords2 Если и эта оснастка вам не будет доступна, то боюсь, придется в реестре составлять список разрешенных для запуска exe-файлов.
Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
gr3yd Уважаемый овер, читайте внимательно - первый файл вложения (почему-то скрипт не отрабатывает его как картинку, надо кликать) - оснастка "управление компьютером".
Добавлено спустя 3 минуты 41 секунду:
gr3yd писал(а):
А попробуйте тогда win+R и напишите control userpasswords2
Это, кстати, пробовал в первую очередь.
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Junior
Статус: Не в сети Регистрация: 28.06.2010 Откуда: СПб
Да, прошу прощения, что не обратил внимания на первый скриншот.
Ну если все штатные способы решения проблемы исчерпаны, то может имеет смысл посмотреть, как я уже сказал, на разрешение запуска только для заранее выбранных exe-файлов. Можете посмотреть информацию тут http://www.whatis.ru/reg/reg_n3.shtml
Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
gr3yd Спасибо! Завтра почитаю.
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
gr3yd Прочитал - там рассматривается запрет/разрешение запуска приложений. Не мой вариант...
Комрады, серьёзно, я уже мозг сломал. Какие ещё есть варианты?
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Member
Статус: Не в сети Регистрация: 21.08.2003 Откуда: Москва Фото: 2
Небольшой апдейт темы - хочу попробовать абстрагироваться от смены типа учетки.
Есть вариант "запуск программы от имени". И есть вариант "запуск службы от имени".
Явно одминский пароль задать нельзя - юзверь может его вычитать.
Нашёл вариант через планировщик заданий. - Создаю событие в планировщике с привилегированными правами. - Создаю ярлык. - В свойствах ярлыка указываю "запускать от имени одмина". Из-под одмина профит. Из-под юзверя - вызов ярлыка просто игнорируется системой.
Вариант запуска службы требует доработки напильником - не могу найти её и ключ в реестре, отвечающие за "Connect manager".
_________________ Выбирая, куда вложить деньги, ответьте себе на три вопроса - какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения