Полезные советы для Windows7



Администрирование




Ограничение разрешенных действий для пользователей, имеющих временный доступ к компьютеру.

Прочитано:1393

Вариант 1.

1.1) Запустите оснастку Локальные пользователи и группы (Win + R → lusrmgr.msc → ОК)
1.2) Включите встроенную гостевую учетную запись пользователя. Дважды щелкните на профиль Гость, уберите флажок с Отключить учетную запись и нажмите OK.
1.3) Откройте Панель управленияВсе элементы панели управленияУчетные записи пользователей и нажимаете ссылку Управление другой учетной записью.
При желании, можете поставить на свою учетную запись пароль.
1.4) Нажмите на учетную запись Гость, а затем нажмите на кнопку Включить.
1.5) Для перехода в гостевую учетную запись щелкните на стрелочке рядом с Завершение работы и выберите пункт Сменить пользователя. Обратный переход аналогично.

Вариант 2.

2.1.1) Запустите оснастку Редактор локальной групповой политики (Win + R → gpedit.msc → ОК)
2.1.2) В Административные шаблоны, дважды щелкните на элементе Все параметры
2.1.3) Отсортируйте элементы по-названию.
2.1.4) Включите необходимые Вам параметры начинающиеся со слов Запретить .... Для этого, дважды щелкните на необходимом элементе установите переключатель в значение Включить и нажмите Ок.

Также в оснастке Редактор локальной групповой политики Вы можете осуществлять контроль за приложениями, на основе создаваемых Вами правил, разрешать или запрещать запуск затрагиваемых файлов, основываясь на их атрибутах. К примеру, можно создать правило, позволяющее запускать все приложения, подписанные конкретным издателем (например, Microsoft) или находящиеся по определеному пути (Например: C:Program FilesMozilla Firefox). Для этого Вам необходимо создать Исполняемые правила, используя мастер правил AppLocker.
Для создания нового правила сделайте следующее:

2.2.1) Пройдите в Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Политики управления приложениями → AppLocker.
2.2.2) Нажмите на Исполняемые правила
2.2.3) В меню оснастки Редактор локальной групповой политики нажмите Действие и выберите пункт Создать новое правило..., также Вы можете щелкнуть правой кнопкой мыши в правой части окна и также выбрать из списка пункт Создать новое правило....

Вариант 3.

3) Воспользуйтесь программой Deep Freeze или аналогичной ей, данная программа позволяет заморозить текущее состояние системы. С её помощью можно сохранить текущую конфигурацию системы, к которой машина будет автоматически возвращаться после перезагрузки. При этом абсолютно не имеет значения что делает пользователь - устанавливает новые программы, удаляет системные файлы или работает в сети - после перезагрузки вы получите девственно чистую машину.
Для отключения Deep Freeze надо нажать Ctrl + ⇑ Shift + Alt + F6 и выбрать Boot Thawed, для удаления Deep Freeze сначала его надо отключить, а потом запустить установочный файл и выбрать Uninstall.




Самые читаемые статьи раздела Администрирование
Изменение прав доступа и владельца для файла (папки), используя Проводник или командную строку.
Отслеживание изменений на диске и в реестре, путем сравнения снимков системы.
Запрещение закрепления программ в меню Пуск и на панели задач.
Удаление точки восстановления системы, а также извлечение из нее необходимого Вам файла или папки.
Добавление пункта "Запуск от имени администратора" в контекстное меню для VBS-скриптов.
Защита доступа к компьютеру с использованием USB Ключа, хранящегося на флеш накопителе.
Получение полного доступа к файлу или папке.
Добавление оснастки "Редактор локальной групповой политики" в папку Администрирование или в Панель управления.
Отключение контроля учетных записей (UAC) только для администраторов.
Создание и использование флеш-диска для сброса пароля своей учетной записи.