Jump to content

Забрана за теглене на файлове от интернет


Препоръчан пост

Сигурно може, но няма смисъл... хората после ще си донесат portable браузър на usb flash устройство и пак ще свалят файлове.

По-добре направи един ограничен профил, с който да работят потребителите.

Link to comment
Сподели другаде

Може, но не може да се стартира изтегленото - можеш да забраниш стартирането на *.exe, *.com, *.bat и т. н. т. файлове. Ако е за музика и филми - файлова система NTFS и ограничение за размера на ползваното дисково пространство на потребителите ще те улесни много в решаването на проблема.
Link to comment
Сподели другаде

Под Windows XP Professional (Home няма да ти свърши работа) можеш да създадеш един или повече "ограничени" потребителски профили и да използваш инструмента за управление на правата на потребителите - Start -> Control Panel -> Administrative Tools -> Local Security Policy.

 

Ако досега не си използвал този инструмент, ще трябва да щракнеш с десния бутон на мишката върху раздела Software Restriction Policies и да избереш командата Create New Policies.

 

В същия раздел стартираш Enforcement и прилагаш забраните да важат за всички видове файлове (All software files) и всички потребители, с изключение на администраторите (All users except local administrators). След това стартираш Designated File Types - по подразбиране са включени доста малко (според мен) разширения; на тази, тази и тази страница има списъци с още "опасни" файлове.

 

В подраздела Security Levels задаваш Disallowed като политика по подразбиране.

 

С направените дотук ограничения потребителите могат да стартират вече инсталираните програми в Program Files и Windows, но не могат да променят съдържанието на тези папки, т. е., не могат да инсталират нищо вътре; не могат да стартират програми и от Desktop-а и останалите потребителски папки.

 

Един "малък" проблем е, че в "забранените" файлове е включено разширението *.lnk (тази забрана предпазва от стартиране на shortcut, свален от Интернет, например). Съответно обаче, не могат да се стартират и връзките от менюто Start. Затова в подраздела Additional Rules си добавяш например следните изключения:

 

C:\Documents and Settings\All Users\Start Menu\Programs\*.lnk

C:\Documents and Settings\user\Start Menu\Programs\Accessories\*.lnk

 

... и т. н. т. за отделните папки на менюто старт. Имай предвид, че някои връзки са в папката All Users, а други - в папката от Start менюто на конкретния потребител.

 

Можеш да направиш още - разгледай разделите Local Policies -> User Rights Assignment и Security Options. Ако ще ги използваш обаче, е силно препоръчително да си направиш отделна потребителска група и да добавиш "ограничените" профили в нея: щракваш с десния бутон на мишката върху My Computer -> Manage -> Local Users and Groups.

 

Можеш да прегледаш и темата Ръководство за създаване на ограничен акаунт - има доста полезни неща.

Link to comment
Сподели другаде

Под Windows 7 можеш да стартираш управлението на груповите политики - отваряш Start менюто и в полето за търсене въвеждаш gpedit.msc. Предполагам, че и инструмента за управление на правата на потребителите може да се стартира по същия начин - secpol.msc. Тези инструменти ги има в Windows 7 Ultimate, Professional и Enterprise версиите.
Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...