Как производится ограничение прав пользователя

от admin

Настройка ограниченного доступа в Windows 10.

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.

Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App) для стандартной учетной записи пользователя, кроме указанного вами. Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

«Параметры» перейдите в раздел «Учетные записи»

2. В приложении «Параметры» перейдите в раздел «Учетные записи»«Семья и другие пользователи».

«Учетные записи» → «Семья и другие пользователи»

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа»

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

нажмите «Выберите учетную запись» и укажите учетную запись пользователя

учетная запись пользователя

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

приложение, к которому будет разрешён доступ.

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl + Alt + Del . Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.

«Отключение ограниченного доступа»

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

Get-AppxPackage

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter :

* Замените <PackageFullName> полным именем пакета приложения и <USERNAME> учетной записью пользователя, которую вы хотите ограничить.

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Как закрыть доступ к папке и ограничить права других пользователей в Windows 10

Довольно часто одним компьютером пользуется сразу несколько людей. Это касается как домашних ПК, так и корпоративных устройств. В обоих случаях важно разделить учетные записи, а для этого нужно понимать, как закрыть доступ к папке другим пользователям в операционной системе Windows 10.

Установить ограничения можно несколькими способами, но сначала не лишним будет разобраться, зачем это нужно, и в каких ситуациях такие запреты могут помочь.

Допустим, в вашем доме всего один компьютер. При этом устройством пользуется несколько человек, будь то взрослые или дети. Кроме того, к вам могут прийти в гости друзья и знакомые, которые, возможно, захотят воспользоваться ПК. Во всех обозначенных ситуациях остро встает вопрос конфиденциальности. Ведь далеко не все готовы делиться собственной информацией, которая хранится на компьютере, с другими людьми.

screenshot_1

Также необходимость использования ограничений будет ясна и понятна родителям, чья работа завязана на взаимодействии с компьютером. Ведь ребенок может случайно запустить программу и путем нехитрых манипуляций случайно испортить готовящийся проект. Словом, польза рассматриваемых запретов неоспорима, однако она будет полезна только тем людям, которые по тем или иным причинам хотят ограничить доступ для других пользователей одного и того же ПК.

Способы ограничения возможностей пользователя в Windows 10

Если вы являетесь владельцем компьютера, но им пользуются и другие люди, обязательно настройте ограничения для других учетных записей Windows. Сделать это можно несколькими способами, каждый из которых подразумевает определенное количество запретов. Обратите внимание, что ограничения выставляются только через аккаунт с правами администратора. Другие пользователи не могут вносить подобного рода изменения.

screenshot_2

Запуск только одного UWP-приложения

Допустим, на вашем компьютере уже созданы учетные записи для всех членов семьи. Но вы очень беспокоитесь о том, что кто-то из них может внести совершенно ненужные изменения в работу тех или иных программ. В таком случае предлагается ограничить права пользователей, позволив им пользоваться только одним приложением:

  • Откройте «Параметры» через меню «Пуск».

screenshot_3

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_4

  • Пролистайте страницу вниз, чтобы ознакомиться с учетными записями, которые входят в группу «Другие люди».

screenshot_5

  • Кликните по надписи «Настройка ограниченного доступа».
  • Выберите интересующий аккаунт.
  • Укажите приложение, которым может воспользоваться этот человек.

screenshot_6

Такой запрет будет очень полезен для гостевой учетной записи, например, когда к вам в гости пришел человек, желающий проверить с компьютера сообщения в своих соцсетях через браузер.

Режим гостя

Привычный режим использования ПК, знакомый еще по Windows 7. Он предполагает широкий круг ограничений вплоть до невозможности запуска установленных программ:

  • Откройте окно «Выполнить».
  • Введите запрос «lusrmgr.msc» и нажмите на кнопку «ОК».

screenshot_7

  • Раскройте папку «Пользователи».

screenshot_8

  • Выберите гостевую УЗ.
  • В ее настройках снимите все галочки и сохраните изменения.

screenshot_9

  • Откройте редактор групповых политик, обработав команду «gpedit.msc» в окне «Выполнить».

screenshot_10

  • Перейдите по пути Конфигурация Windows\Параметры безопасности\Локальные политики\Параметры назначения прав пользователя.

screenshot_11

  • Двойным кликом ЛКМ откройте настройки параметра «Запретить локальный вход».
  • Удалите гостя.

screenshot_12

Важно. Редактор групповых политик доступен только в Windows 10 Pro, Enterprise или Education.

Указанные изменения позволят гостю входить в операционную систему, но при этом ограничат его действия. Возможно, это именно то, что требуется в вашей ситуации.

Особенный гость

Также в настройках утилиты «Локальные пользователи и группы», вызываемой по запросу «lusrmgr.msc», есть возможность изменения имени аккаунта «Гость», а также снятие определенных ограничений. Двойным кликом ЛКМ откройте настройки пользователя «Гость». При необходимости присвойте ему другое имя, а затем поставьте галочки напротив разрешенных действий.

Запрет панели управления

Если вы хотите, чтобы гость не смог получить доступ к панели управления, сделайте следующее:

  • Запустите редактор групповых политик.

screenshot_13

  • Перейдите по пути Конфигурация пользователя\Административные шаблоны\Панель управления.

screenshot_14

  • Откройте настройки параметра «Запретить доступ к панели управления».
  • Установите значение «Включено».

screenshot_15

Теперь пользователь с гостевой учетной записью не сможет вносить изменения в настройки компьютера.

Запуск только UWP-приложений

Еще один тип запретов для гостя – разрешение запуска только стандартных программ:

  • Запустите редактор групповых политик.
  • Откройте административные шаблоны «Система».

screenshot_16

  • Дважды кликните ЛКМ по параметру «Выполнять только указанные приложения Windows».
  • Отметьте пункт «Включено».
  • Нажмите на кнопку «Применить».

screenshot_17

С подобными настройками владелец гостевого параметра не сможет запускать сторонние приложения, установленные на компьютере.

Запуск только отдельных программ

Не покидая настройки рассмотренного выше параметра, вы можете добавить дополнительные программы в список. Для этого нажмите на кнопку «Список разрешенных приложений» и добавьте недостающий софт для своего гостя.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. ⁠ ⁠

Я прекрасно понимаю, что этой заметкой для многих я не открою ничего нового. Пост в первую очередь предназначен для начинающих коллег, но если более опытные сисадмины подключатся к обсуждению и поделятся опытом, получится интересно.

Итак %username%, тебя взяли на работу. Предположим, что ты более — менее разбираешься в вопросе и умеешь чуть больше, чем картридж поменять. С момента, как ты стал сисадмином, ты взял на себя огромный груз ответственности. Ты отвечаешь не только за то, что-бы ничего не наебнулось — ты отвечаешь за лицензирование. Будь уверен, если придет проверка, твой генеральный прикинется ветошью и не отсвечивая покажет пальцем в твою сторону.

О лицензировании.

Твоя задача не только самостоятельно не устанавливать всякую дичь aka RePack Photoshopа, но и не дать пользователям самостоятельно устанавливать и запускать подобную дичь с флешки и иных папок/носителей.

Об ограничении.

Описанный ниже способ сэкономит твои нервы и придаст уверенности в используемом программном обеспечении. Политика ограниченного использования программ подобна настройке FireWall. Она предполагает определение типа запрета:

— всё можно, кроме указанного в списке.

— всё нельзя, кроме указанного в списке.

Мне по душе второй вариант. Я люблю работать с местоположением программ.

Для начала мы определяем границы возможностей пользователя:

Определим пути, куда пользователь прав на запись не имеет:

— «C:\Program Files (x86)»

Именно в этих расположения находятся приложения, установленные системой и администратором.

В остальные каталоги и локальные диски пользователь может иметь доступ на запись.

Это значит, что он может сохранить там приложение и выполнять его.

Если мы разрешим запуск приложений только из системных каталогов, мы получаем:

— Перестают работать Амиго, Яндекс браузер и прочее ПО из профиля пользователя.

— Пользователь не может сам запустить скачанное из интернета приложение: каталоги, откуда он может запустить программу закрыты на запись, а открытые на запись запрещены к запуску.

— Никакого Portable софта.

При этом Администратор может всё.

Интересно? Читай дальше.

Создание объекта групповой политики

Создадим новый объект групповой политики и свяжем его с доменом. Вы можете создать несколько политик и раскидать их по отделам, например. Зачем? Узнаете от бухгалтера по банкам, когда отвалятся банки

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

После создания объекта, редактируем его. Идем по пути:

[Конфигурация пользователя — Политики — Конфигурация Windows — Настройки безопасности — Политики ограниченного использования программ]

Создаем новую политику.

После создания нам требуется указать уровень безопасности (то, о чем я говорил — черные и белые списки):

в папке Уровни безопасности выбираем уровень по умолчанию «запрещено».

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Далее выбираем область применения политики: все пользователи, кроме локальных администраторов. Это позволит нам устанавливать программы. Разрешаем запуск библиотек: это сохранит работоспособность расширений браузера и ActiveX.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Теперь переходим в папку «Дополнительные правила»

Именно тут нам предстоит создать «белый список».

По умолчанию указаны пути системного каталога и каталога приложений.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Здесь мы будем создавать правила. Нас интересуют два типа правил: правило пути и правило хэша.

Правило пути определяет местоположение файла и разрешает запуск приложений из этого расположения.

Правило хэша определяет контрольную сумму конкретного файла и разрешает его запуск из любого расположения.

Например разрешим людям играть в СТАЛКЕР (ты в курсе, что он работает с флешки). Создадим правило для Хэша, так как мы не знаем букву флешки на компьютерах пользователей.

Это просто для примера. Ты понимаешь, да?

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Теперь давай разрешим запуск скриптов из папки Netlogon: создадим правило пути.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Хочешь видеть результат?

Смотри скриншот — ты только что сам заблокировал запуск установки Яндекс.Браузера.

Если-бы не политика, он установился-бы в профиль пользователя и работал-бы от туда. Та же участь постигнет шифровальщики и «письма из налоговой» с расширением exe и js.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Бери в руки инструмент и будь рука твоя тверда на пути к власти над пользователями, но помни о бухгалтерах. Для бухгалтера с банк клиентами и Контур.Экстерном создай отдельную политику.

Учти, что OneDrive тоже будет заблокирован — разреши его запуск по пути.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Иначе на всех всех компьютерах с Windows 10 при каждом входе будет вылезать ошибка. Если ты хочешь заблокировать OneDrive, ищи другой путь. Но помни: может кто-то его использует.

Закручиваем гайки пользователям: часть 1. Политика ограниченного использования программ. Windows, Microsoft, Системное администрирование, Длиннопост

Так ты отберешь тех, кто им пользуется от тех, кому он не нужен.

И не забывай про обновление ADMX шаблонов.

1K постов 15.5K подписчиков

Правила сообщества

# mount -o remount,rw /sysadmins_league

— # mount /dev/good_story /sysodmins_league

— # mount /dev/photo_it /sysodmins_league

— # mount /dev/best_practice /sysodmins_league

— # mount /dev/tutorial /sysodmins_league

Так и запишем: свой софт заливать в папку . /appdata/. OneDrive.

Я ещё дополнительно всем в домене (включая локальных администраторов) запретил по маске: *.js, *.hta, *.vbs. Список исключений именно с этими расширениями исчезающе мал.

Диктатура наше всё, му-ха-ха. Пойду в сквиде ещё срежу скорость скачивания mp3.

Пердолинг ноутбука от Microsoft⁠ ⁠

Приносит мне как-то начальник пару буков с задачей установить винду и подготовить к продаже. Из трёх аппаратов взгляд сразу привлёк интересный зверёк — Microsoft Surface Book первого поколения. Я о них слышал только из обзоров техноблогеров, поэтому было интересно пощупать, что ж это. И аппарат реально интересный — нажатием кнопки превращается в планшет, и вся начинка наверняка находится под дисплеем.
Экран у него сенсорный, поэтому разбирать его все равно что телефон: дисп держится на герметике. Ах да, "зачем же его разбирать?" — спросите вы. На диске битлокер, требующий пароля, биос под паролем. Учитывая это, логично было полагать, что раз уж дали в таком состоянии — паролей никто никаких не знает. Вооружившись бытовым феном со склада (напомню — мы не сервис, так что удивительно, что и этот нашелся) я сразу принялся греть края экрана и подковыривать его медиатором.
Примерно 50% шли гладко и ровно, я был сам в шоке, т.к. я сенсорные дисплеи приклеенные в жизни не снимал. На радостях я даже стал идти быстрее, как вдруг.

Пердолинг ноутбука от Microsoft IT, Surface, Microsoft, Ремонт ноутбуков, Ремонт планшета, Установка, Windows 10, Windows, Админ, День сисадмина, Замена экрана, Длиннопост

Я от неожиданности будто бы сикнул немного. Никого не предупредив, я полез в ноут, который планируется продавать. Дело было в пятницу, поэтому я решил два дня подумать, что говорить руководителю, поскольку от цены нового диспа в Москве у меня чуть рожа не треснула: от 15 до 38 тыс. За 38к можно купить на Авито такой же бук, который и ковырять не придется. А вот добродушные китайцы продают такой дисплей всего за 5600. Нужно ли говорить, что я выбрал)
В понедельник я рассказал директору что произошло, он в свою очередь человеку, который поручил эти буки продать. Тот посмеялся, сказал что пароль он знает и даже введёт, но только сам. "Ничего себе, а снять не судьба? Или, хотя бы, предупредить, что пароль известен", подумал я, заказывая новый дисп на Али. Спустя две недели он пришёл, и, о чудо — это оказался полностью рабочий оригинальный дисплей с разбора. Тут я с ухмылкой вспомнил цены на него же в мск и принялся устанавливать его в корпус. Не стал клеить на герметик — мало ли что. Использовал специальную клейкую двустороннюю силиконовую ленту. Ура, я вернул все взад, осталось подождать пока клиент введёт пароль от биоса.

Пердолинг ноутбука от Microsoft IT, Surface, Microsoft, Ремонт ноутбуков, Ремонт планшета, Установка, Windows 10, Windows, Админ, День сисадмина, Замена экрана, Длиннопост

Спустя некоторое время коллега понес клиенту ноут на ввод пароля, ответ убил: "А что это, я знаю только от винды пароль". Клянусь, я почти помер, когда осознал, что мне предстоит снова разбирать это чудо. Я прогуглил всё, что только можно. Ноутов с nvme интерфейсом у нас в офисе нет для очистки диска, про сброс биоса на форумах Майков инфы нет, как и на айфиксите, самые живые треды на реддите. Все комментарии вокруг до окола, никакой конкретики — используйте специальный образ для восстановления настроек винды или, может, поможет отсоединить аккумулятор.
Я отложил это дело в дальний ящик, пока не пришли ещё ноуты с такой же задачей, и, о чудо, там был один с nvme диском. Я сразу же полез разбирать сюрфейс, и это просто ужас. Конечно, могло быть и хуже, но зачем делать таким сложным процесс снятия диска — разве недостаточно сенсорного дисплея?

Пердолинг ноутбука от Microsoft IT, Surface, Microsoft, Ремонт ноутбуков, Ремонт планшета, Установка, Windows 10, Windows, Админ, День сисадмина, Замена экрана, Длиннопост

Треш. Но, дело сделано, диск очищен, и даже сразу установлена винда, т.к. флешку как устройство для бута эта вражеская технология в упор не хотела принимать. Но собрав все с чистым диском ответ системы, как в том мемесе, убил: "ты кто?)", Сказал загрузчик, не увидев свежеустановленную винду. Но зато теперь он начал принимать юсб. Я решил переустановить винду уже со вставленным в сюрфейс диском, но каждая попытка оканчивалась ошибкой установки. Как стало понятно, на моменте создания бута самой системы. Я вписывал его руками через командную строку по гайдам, какие находил, пробовал разные образы, но результат всегда один и тот же. Подумал, может стоит попробовать запуститься через бут ордер, и, о чудо, винда начала загружаться. Установленная две минуты назад с ошибкой винда начал запускаться, при том, что бут ордер даже не вылезает. Но с одним но — кнопку вызова нужно нажимать каждый раз при запуске) Так или иначе, результат получен — винда установлена, а буком можно пользоваться.

Пердолинг ноутбука от Microsoft IT, Surface, Microsoft, Ремонт ноутбуков, Ремонт планшета, Установка, Windows 10, Windows, Админ, День сисадмина, Замена экрана, Длиннопост

Хотелось бы сделать маленькое послесловие: это просто небольшая история от лица обычного админа, пытающегося в ремонт десктопов. Я не занимаюсь этим платно, поэтому если найдутся умельцы всего на свете и решат мне указать на неправильность моих действий — все допускают ошибки. Я рассказываю это для того, чтобы следующий человек их не допустил.

Довольный телефон⁠ ⁠

Довольный телефон Microsoft, Nokia, Ретро, Телефон, Windows, Юмор

Выставлял на продажу старых хлам, взял Lumia 430 и включил. Понравилось сообщение) Заряженный телефон — довольный телефон.

Девяностые. День за днём. 27 октября 1992 года⁠ ⁠

✅ Microsoft выпустила Windows 3.1 for workgroup

Девяностые. День за днём. 27 октября 1992 года 1992, История, 90-е, Детство 90-х, История России, Microsoft, Windows, Борис Ельцин, Хасбулатов

Девяностые. День за днём. 27 октября 1992 года 1992, История, 90-е, Детство 90-х, История России, Microsoft, Windows, Борис Ельцин, Хасбулатов

❌ Ельцин 27 октября подписал распоряжение о ликвидации 5-тысячного вооруженного формирования, подчинявшегося спикеру российского парламента Руслану Хасбулатову.

✅ «Независимая газета» публикует отчет об акции движения «Трудовая Россия», которая прошла в Москве и собрала пять-семь тысяч человек. Организаторы же заявили, что на митинге присутствовало 150 тысяч, и они назвали его «Всероссийским вече». С трибуны выступали, в частности, Виктор Илюхин и Виктор Анпилов, а особых критических стрел заслужили действия власти в сфере экономики и внешней политики.

Материал проекта «30 лет назад», в котором я ежедневно рассказываю о событиях, произошедших в этот день, ровно 30 лет назад.

Простой и прозрачный способ активации Windows с помощью KMS⁠ ⁠

В сети наткнулся на простой активатор kms, без танцев с бубнами с антивирусами и с возможностью посмотреть код активатора в гите. Активирует Office и Windows.

Установка очень простая:

1. Открываем терминал командой cmd или открываем PowerShell

3. В меню выбираем активатор

Простой и прозрачный способ активации Windows с помощью KMS Microsoft, Лицензия, Kms активатор, Windows, Microsoft office

Microsoft возобновила продажи Windows и Office в России⁠ ⁠

ИСТОРИЯ УХОДА MICROSOFT
4 марта Microsoft остановила продажи и предоставление услуг в России;

А в конце сентября россиянам стали недоступны обновления уже купленных лицензий Windows;

А теперь Microsoft снова начала продавать свои продукты в ограниченом режиме. Причины такого решения неизвестны.

«Старые кеды». 26-й день рождения KDE⁠ ⁠

«Старые кеды». 26-й день рождения KDE IT, Познавательно, Разработка, Длиннопост, Linux, История, IBM, C++, Windows, Microsoft, Программист

Современное человечество пока еще не нашло ответа на множество важных вопросов. Есть ли жизнь на Марсе? Едят ли курицу руками? Как пропатчить KDE под FreeBSD? Кстати, по поводу KDE: сегодня исполняется ровно 26 лет со дня основания этого сообщества, подарившего миру одну из самых популярных графических сред для Unix-подобных операционных систем.

14 октября 1996 года студент Тюбингенского университета Маттиас Эттрих анонсировал свой новый проект: графическую оконную среду KDE, название которой являлось отсылкой к проприетарному пакету Common Desktop Environment (CDE) для Unix, созданному HP, IBM и Sun на основе X11. KDE разрабатывался на языке С++ с использованием кросс-платформенного фреймворка Qt.

«Старые кеды». 26-й день рождения KDE IT, Познавательно, Разработка, Длиннопост, Linux, История, IBM, C++, Windows, Microsoft, Программист

Маттиас Эттрих

Маттиас Эттрих родился в 1972 году на юге Германии. Его первым компьютером стал Commodore C64, который он делил с братьями — эту машину родители Маттиаса купили, когда парню исполнилось 12 лет. Позже он нашел для себя другие увлечения, и вновь вернулся к программированию, когда поступил в Тюбингенский университет.

Примерно в 1995 году Маттиас стал настоящим поклонником GNU и Linux. В интервью изданию «Linux Journal» он вспоминал, что никак не мог понять, почему его однокурсники возятся с Windows 3.1 — «без нормальной многозадачности, с постоянными сбоями, ужасными значками и уродливыми шрифтами». В университете для написания курсовых работ и рефератов тогда использовали Word 2.0, и, по воспоминаниям Эттриха, студенты вынуждены были вручную разбивать свои документы на более мелкие части, потому Word не мог безопасно обрабатывать более 10 страниц одновременно. На машинах с GNU/Linux использовались TeX и LaTeX, и Эттрих начал самостоятельно писать для этих стандартов текстовый редактор с удобным графическим интерфейсом — так на свет появился LyX.

«Старые кеды». 26-й день рождения KDE IT, Познавательно, Разработка, Длиннопост, Linux, История, IBM, C++, Windows, Microsoft, Программист

Работая в университетском вычислительном центре на компьютерах под управлением Linux и Unix с графической средой CDE, Маттиас Эттрих пришел к выводу, что десктопные приложения слишком сложны для простого пользователя, а кроме того, их интерфейс и поведение различаются, поскольку создатели ПО не придерживаются каких-либо единых стандартов разработки. Тогда в учебном заведении начинали понемногу внедрять Windows 95, и по воспоминаниям Эттриха, новая система от Microsoft произвела на него неизгладимое впечатление: «даже такие мелкие детали, как диалоговое окно с файлами, были на несколько световых лет впереди всего, что было возможно в X11 того времени».

В качестве решения этой проблемы он предложил написать новую графическую среду для Unix-подобных систем, простую, удобную и интуитивно понятную даже для людей, не имеющих богатого опыта работы с подобными ОС. В своем манифесте Эттрих отдельно отмечал, что пользователям необходим именно полноценный графический интерфейс, а не очередной оконный менеджер, подобный X-Window-System:

Свободное время Эттрих тратил на другой свой проект — текстовый редактор LyX, на разработку KDE у него практически не оставалось ресурсов, и потому он очень рассчитывал на помощь других программистов. Пост Маттиаса в Usenet от 14 октября 1996 года привлек внимание подписчиков, и вскоре собралась небольшая группа энтузиастов, взявшаяся за разработку KDE. Начать решили с базовых приложений — панели рабочего стола, файлового менеджера, терминала, почтового клиента, простого текстового редактора и программы для просмотра изображений.

Изначально Эттрих расшифровывал свое детище, как «Kool Desktop Environment», сознательно исказив написание английского слова «сool», но со временем работавшие над проектом специалисты решили, что литера «К» в названии графической среды должна обозначать… ничего конкретного. Просто «К Desktop Environment», без каких-либо дополнительных объяснений. «Чтоб никто не догадался», — как говорил Балбес из кинофильма «Операция Ы».

К началу 1997 года сообщество уже выпустило несколько приложений под будущую графическую среду, а 12 июля 1998 года увидела свет первая версия продукта под названием KDE 1.0, распространявшаяся под лицензией GPL.

«Старые кеды». 26-й день рождения KDE IT, Познавательно, Разработка, Длиннопост, Linux, История, IBM, C++, Windows, Microsoft, Программист

Первая версия KDE работала только на системах, поддерживающих Х11, но с выходом Qt 4 появилась поддержка значительно большего количества платформ, и KDE понемногу превратилась в полностью самостоятельную графическую среду, независимую от других компонентов. В 2009 году сообщество провело ребрендинг, в рамках которого среда KDE 4 была переименована в пакет KDE Software Compilation 4, включавший в себя KDE Plasma Workspaces, KDE Applications и KDE Platform (KDE Frameworks). А с 2014 года разработчики решили, что название KDE больше не обозначает K Desktop Environment, а представляет собой наименование сообщества, создающего программное обеспечение.

«Старые кеды». 26-й день рождения KDE IT, Познавательно, Разработка, Длиннопост, Linux, История, IBM, C++, Windows, Microsoft, Программист

В 1996 году Маттиас Эттрих писал своим единомышленникам о фундаментальных принципах проекта KDE:

Подписывайтесь на наш блог, чтобы не пропустить новые интересные посты!

День рождения операционной системы, которой не должно было быть⁠ ⁠

День рождения операционной системы, которой не должно было быть IT, Windows, История, Длиннопост, Программирование, Научпоп, Программист, Познавательно, Microsoft

Еще до официального релиза Windows 98, на мероприятии под названием Windows Hardware Engineering Conference руководитель корпорации Microsoft Билл Гейтс во всеуслышание заявил о том, что эта версия ОС станет последней в линейке 9х, и все последующие редакции Windows будут разрабатываться на платформе NT. Однако он все-таки слегка обманул уважаемую публику. Уже 5 мая 1999 года случилось «второе пришествие» в виде Windows 98 Second Edition, а ровно 22 года назад, 14 сентября 2000-го, неожиданно вышла она — Windows ME, Millennium Edition, которую русскоязычные пользователи сразу же нежно окрестили «линолеум эдишн», а их заокеанские коллеги — «Mistake Edition» (версия-ошибка).

Читать:
Как использовать функцию в функции c

Прекрасно помню свои чувства, когда я впервые устанавливал «линолеум» на своем домашнем компьютере. Удивительный белый сплеш-скрин с разноцветными квадратами вместо привычного и уже порядком поднадоевшего «облачного неба»! Красивые значки и звуковая схема от Windows 2000! Internet Explorer 5.5! В общем, глядя на интерфейс, обновленную систему вполне можно было принять за Win2K Professional, если не обращать внимания на тот факт, что это всего лишь перелицованная и чуть-чуть модифицированная Windows 98.

День рождения операционной системы, которой не должно было быть IT, Windows, История, Длиннопост, Программирование, Научпоп, Программист, Познавательно, Microsoft

В Microsoft действительно стремились наладить выпуск новых версий ОС для «домашних» пользователей на платформе NT, однако такой глобальный проект подразумевал большой объем работы, что подтверждалось довольно медленным прогрессом пользовательской редакции NT — Neptune. Чтобы сохранить режим выпуска новой версии Windows раз в три года, генеральный директор Microsoft Стив Балмер решил выкатить обновленную версию Windows 98, включавшую ряд элементов из активно разрабатывавшейся тогда NT 5.0, позже превратившейся в Windows 2000. В силу чрезвычайно сжатых сроков работу начали в спешке, но, тем не менее, уже к началу 2000 года Windows ME значительно отставала от намеченного графика.

«Под капотом» у WinME пряталась MS-DOS 8.0, хотя реальный режим MS-DOS в новой ОС как раз был заблокирован. Файл IO.SYS в Windows Millennium Edition полностью игнорирует файлы ядра DOS CONFIG.SYS и COMMAND.COM , вместо них используется 32-разрядный драйвер диспетчера виртуальных машин VMM32.VXD, который создает среду окружения MS-DOS для системных процессов и приложений Windows. С одной стороны это позволило ускорить загрузку операционной системы за счет отказа от обращений к MS-DOS, с другой сделало невозможным запуск некоторых старых игрушек, в основном из-за того, система не могла загрузить драйверы реального режима, такие как ANSI.SYS. Впрочем, умельцы довольно быстро научились обходить это ограничение. В Windows ME файлы CONFIG.SYS и AUTOEXEC.BAT использовались исключительно для установки глобальных переменных среды, все остальные строки в этих файлах игнорировались, а управление порядком загрузки системы и автозапуском программ было перенесено в реестр.

Из других нововведений в Windows ME следует отметить обновленный Проигрыватель Windows Media, программу для монтажа видео Windows Movie Maker и обновленную справочную систему. Как и в Windows 2000, в Проводнике Millennium Edition вместо содержимого системных папок демонстрировалась страница-заглушка, которую, впрочем, можно было запросто отключить щелчком мыши по соответствующей ссылке. Система наконец-то научилась полноценно поддерживать широкий ассортимент устройств USB, чего ей очень не хватало раньше.

День рождения операционной системы, которой не должно было быть IT, Windows, История, Длиннопост, Программирование, Научпоп, Программист, Познавательно, Microsoft

После официального релиза Windows Millennium Edition 14 сентября 2000 года Microsoft начала рекламную кампанию новой системы под лозунгом «Meet Me Tour», в рамках которой американским пользователям Windows 98 и 98SE предлагалось перейти на ME за 59,95 долларов («коробочная» версия стоила 209 долларов). Однако особого ажиотажа по этому поводу, как писали журналисты, не наблюдалось. Кто-то воспользовался столь выгодным предложением, но с появлением в 2001 году Windows XP популярность Millennium Edition начала стремительно падать, как и объемы продаж, которые вскоре и вовсе сошли на нет.

Больше всего меня (думаю, и других пользователей тоже) раздражала тесная интеграция Windows Millennium Edition с Internet Explorer: веб-представление папок в Проводнике здесь было включено по умолчанию, и чтобы отключить его, приходилось покопаться в настройках. Еще одно важное нововведение – приложение «Восстановление системы», позволявшее создавать точки восстановления и при необходимости откатить ОС до предыдущего состояния. А пользоваться этой функцией приходилось очень часто. Если Windows 98 по сравнению с Windows 95 отличалась относительно высокой стабильностью, то Windows ME в этом отношении определенно стала большим шагом назад. Система регулярно сбоила и выходила из строя – намного чаще, чем ее предшественница, восстанавливать или переустанавливать ее заново приходилось раз в два-три месяца. Но и это было не самым крупным недостатком Windows Millennium Edition.

День рождения операционной системы, которой не должно было быть IT, Windows, История, Длиннопост, Программирование, Научпоп, Программист, Познавательно, Microsoft

Главным преимуществом операционных систем линейки Win9x по сравнению с Windows NT и 2000 являлось более высокое быстродействие на машинах с весьма скромной аппаратной конфигурацией, имевших распространение в начале «нулевых». Windows ME и в этом отношении сумела отличиться не в лучшую сторону: она была весьма привередлива к ресурсам, требовала для установки больше дискового пространства чем Windows 98, а со временем свободного места на винчестере становилось еще меньше: папка %SYSTEMROOT% имела тенденцию к неконтролируемому разрастанию. По скорости работы Windows ME мало отличалась от Windows 2000 Professional, зато значительно уступала ей в надежности. Сочетание всех этих факторов делало эту версию ОС далеко не лучшим выбором для пользователей.

Основная поддержка Windows ME завершилась 31 декабря 2003 года, а 11 июля 2006 г. прекратилась расширенная поддержка. Лично я перестал ей пользоваться намного раньше: насмотревшись на прожорливость, глюки и регулярные падения ME, уже через несколько месяцев я вернулся к проверенной Windows 98 SE, перетащив туда звуки, красивый сплеш-скрин и модные значки из Millennium Edition (для замены стандартных элементов ОС существовало множество утилит и твиков). Millennium Edition заслуженно считается одной из худших версий Windows после 95, однако эта система все же оставила свой след в истории — пусть он получился и не столь ярким, как у других версий Windows.

Оригинал

Подписывайтесь на наш блог, чтобы не пропустить новые интересные посты!

Как ограничить пользователя в windows 7

Настройка учетной записи пользователя с ограниченными правами в windows 7

Примечание
Этот блог написан Стивом Фридлом (Steve Friedl, технические советы на сайте Unixwiz.net) и первоначально опубликован в мае 2020 г. Автор выражает благодарность Сьюзен Брэдли (Susan Bradley, специалист Microsoft MVP) и Криспину Ковану (Crispin Cowan) за их помощь.

Сейчас многие пользователи знакомятся с появившейся в продаже новой операционной системой windows® 7. Те, кто переходит на нее с ОС windows XP, пропустив ОС windows Vista®, обнаруживают новый интерфейс пользователя и совершенно новую концепцию безопасности: контроль учетных записей.

Возможность контроля учетных записей появилась еще в ОС windows Vista и встретила всеобщее неприятие вследствие ее «навязчивости». По мере выпуска обновлений для windows Vista она «угомонилась» и, похоже, нашла свое место в ОС windows 7. Мне очень нравится, как работает контроль учетных записей.

Даже в своей несовершенной форме попытка более четко разграничить административные и пользовательские задачи, граница между которыми была размыта в операционных системах windows с момента их появления, была неплохой идеей.

В значительной степени это касается ранних операционных систем для домашних пользователей windows 95, windows 98 и windows ME, в которых с технической точки зрения не существовало различий между этими ролями: каждый пользователь был администратором, а разработчики программного обеспечения даже не задумывались о разделении ролей.

И даже в более современных системах windows NT, windows 2000 и windows XP было настолько трудно работать в качестве пользователя, не имеющего прав администратора, что многие просто отказывались от этого и работали с учетной записью администратора. Практически полностью это было обусловлено вредными привычками разработчиков программного обеспечения: сами они работали с правами администратора и просто создавали код, в котором предполагалось наличие таких прав.

В корпорации Майкрософт прилагали большие усилия, чтобы исправить ситуацию, когда каждый пользователь выступал в роли администратора. Контроль учетных записей стал попыткой найти компромиссное решение: если вы собираетесь входить в систему в качестве администратора, мы, по крайней мере, можем проинформировать вас о различии ролей. Именно для этой цели задумывался контроль учетных записей.

Совет
Данная статья посвящена исключительно операционной системе windows 7, но большинство идей применимы и для ОС windows Vista. Кроме того, в статье описываются только компьютеры, входящие в состав рабочих групп, или автономные компьютеры; в ней не рассматриваются более сложные корпоративные среды с компьютерами, присоединенными к домену.

Описание контроля учетных записей

Метод 1. Настройка новой установки

Метод 2. Преобразование уже установленной учетной записи администратора

Отключение учетной записи администратора

Защитите себя от собственного компьютера

Контроль учетных записей обеспечивает защиту доступа к правам администратора, что связано с повышением прав: при попытке выполнения задач администрирования операционная система автоматически повышает права до уровня администратора или запрашивает того либо иного рода разрешение или учетные данные.

В ОС windows 7 различают три широких класса пользователей.

Несмотря на наличие у пользователя возможности повышения прав до уровня администратора вследствие членства в локальной группе Администраторы, в ключевые моменты контроль учетных записей вмешивается и запрашивает подтверждение намерений.

Такой запрос появляется в режиме Запрос согласия. При нажатии кнопки Да права задачи повышаются, и она выполняется от имени администратора.

Для выполнения задач администрирования рекомендуется всегда использовать такого рода специальную учетную запись администратора, а не встроенную учетную запись Администратор.

В ОС windows 7 предусмотрен ползунок для настройки контроля учетных записей, который позволяет изменять уровень запросов контроля учетных записей, в том числе полностью отключать эту функцию (Режим одобрения администратором).

В операционных системах UNIX и Linux никогда не возникает путаницы насчет того, какие задачи относятся к административным, а какие к пользовательским — это всегда очевидно.

Такое разделение ролей хорошо иллюстрируется поведением пользователей в группах новостей в восьмидесятые годы. Пользователь, размещающий сообщения из своей учетной записи root (администратор компьютера), подвергался жесткой критике: «Не работай под root»!

Такие учетные записи просто не имеют непосредственных полномочий для выполнения административных задач или возможности повышения прав с помощью простого подтверждения. Для этого требуются учетные данные, например пароль или смарт-карта. При этом пользователю выдается следующий запрос.

Этот режим называется Запрос на повышение прав (в этом режиме кто-нибудь может ввести пароль, стоя за плечом у пользователя, и повысить права для утвержденной задачи).

Я считаю учетные записи пользователей с ограниченными правами очень полезными!

Я использую их, начиная с пакета обновления 2 (SP2) для windows XP, в том числе на своем ноутбуке и основной рабочей станции для разработки ПО. Временами это доставляло неудобства, но позволило значительно уменьшить уязвимость моей системы и несомненно внесло свой вклад в то, что безопасность моих компьютеров под управлением ОС windows никогда не была нарушена.

При переходе на ОС windows 7 я, естественно, хотел использовать учетную запись пользователя с ограниченными правами, но не зная, как она работает (в windows 7 и в windows Vista), я оказался фактически отрезан от своего собственного компьютера (см. раздел Защитите себя от собственного компьютера ниже).

В результате после некоторых размышлений (и нескольких переустановок системы) я написал эту статью, которая должна помочь повысить уровень безопасности тем пользователям, для которых это важно.

В этой статье приводится описание двух процедур: для новой установки операционной системы и для модификации уже установленной системы, в которой основной пользователь является администратором.

Этот метод применяется, если операционная система windows 7 уже установлена, а устанавливающий пользователь (в данном случае Steve) был автоматически создан с правами администратора. С технической точки зрения можно было бы изменить имя учетной записи на SteveAdmin и создать новую учетную запись Steve для пользователя с ограниченными правами, однако это привело бы к повреждению профилей пользователей, рабочего стола и других личных настроек. Несмотря на наличие возможности копировать профили, проще создать новую учетную запись администратора и понизить уровень имеющейся учетной записи.

Ниже приводится описание действий.

К данному моменту в одной из двух процедур был настроен пользователь Steve с ограниченными правами и учетная запись администратора SteveAdmin, однако некоторые пользователи могли ранее включить встроенную учетную запись Администратор.

Я считаю, что этого делать не следует, и рекомендую отключить эту учетную запись. Эти действия не требуется выполнять, если операционная система windows 7 только что установлена или если учетная запись Администратор не отображается на странице входа в виде значка пользователя, который может войти в систему.

В случае сомнений действия, которые требуется выполнить для проверки и отключения, практически идентичны.

Как ни странно, не всегда необходимо иметь пароль для учетной записи. К учетной записи с пустым паролем невозможно получить доступ по сети, что позволяет существенно снизить уязвимость компьютера.

Но для этого требуется обеспечить надлежащую физическую безопасность компьютера. Но при наличии на компьютере (или в среде) пользователей, которым не разрешено выполнять административные задачи, не рекомендуется использовать пустой пароль, поскольку в этом случае любой человек может подойти к компьютеру и натворить дел.

Кроме того, ноутбук, который выносится из дома, вряд ли подходит для использования пустого пароля, поскольку обеспечить его физическую безопасность проблематично.

Возможно, что для большинства домашних пользователей выбор схемы использования паролей не играет большой роли, однако в случае сомнений следует обсудить применяемый сценарий с заслуживающим доверия специалистом по безопасности.

Как уже говорилось, я раньше не устанавливал ОС windows Vista и поэтому не знал, что учетная запись «Администратор» по умолчанию отключена. Это закончилось неприятным сюрпризом после понижения прав учетной записи Steve.

После настройки компьютера я открыл панель управления, чтобы понизить права учетной записи Steve до уровня обычного пользователя. По незнанию я удалил единственную оставшуюся учетную запись администратора, так что после выхода из системы и последующего входа в систему (чтобы применить изменения учетной записи) при следующей операции контроля учетных записей появился приведенный ниже запрос.

Внимательный читатель заметит, что здесь нет места для ввода пароля! Сказать, что это вызвало досаду, все равно, что ничего не сказать. В зависимости от конфигурации компьютера может появиться приглашение использовать смарт-карту, но это не сильно поможет в случае компьютера, который не настроен для поддержки смарт-карты.

Это представляется недостатком системы, хотя данная ситуация возникла по моей вине.

Как ограничить доступ к папке в windows 7

Бывают ситуации когда нужно запретить или поставить ограничение доступа к папкам или файлам, особенно это актуально если на вашем компьютере есть несколько локальных пользователей которые не имеют прав администратора. Таким образом можно обезопасить свои данные как от чтения так и от полного удаления с ПК.

Как ограничить или запретить доступ к папке

Для ограничения прав работы с той или иной папкой для нескольких пользователей одного и того же компьютера, найдите необходимую папку и нажмите по ней правой кнопкой мышки, выберете последний пункт контекстного меню — «Свойства».

Затем в появившемся окне «Свойства папки» перейдите на третью вкладку — «Безопасность» и выберете пользователя для которого вы хотите наложить запрет на ее использование. Если у вас больше двух пользователей, то ограничения нужно выставлять для каждого из них.

Выбрав пользователя нажмите «Изменить», после чего появится окно с пунктами, каждый из них накладывает определенный запрет. К примеру выбрав «Полный доступ» вы ограничиваете любые действия связанные с папкой (вход, редактирование). Выбрав пункт «Запись» в папку можно будет войти, но вот добавить файлы или удалить их — невозможно. «Чтение» — накладывает запрет на вход.

Также установите пароль для своей учетной записи администратора, чтоб другие пользователи от вашего имени не могли снять наложенные вами запреты. Ну вот в принципе и все, как ограничить доступ к папке вы знаете.

Как запретить доступ к программам в windows 7

Мои программы и не отдам! Вообще можно ли сделать так, чтобы у обычного пользователя (не администратора) в windows 7 был доступ только к ограниченному списку программ, который определяет администратор? Разумеется! Для этого нам пригодится локальная групповая политика.

Однако, сразу предупредим – для работы нам потребуется редактор локальной групповой политики, которого, увы, не найдешь в версиях windows 7 “Домашняя базовая” и “Домашняя расширенная”.

Чтобы открыть редактор, щелкните на кнопке Пуск и введите в поле запроса команду gpedit.msc, после чего нажмите клавишу .

Откроется окно редактора, в котором следует перейти в папку Конфигурация пользователя > Административные шаблоны > Система.

Прокрутите список в правой панели вниз и дважды щелкните на строке Выполнять только указанные приложения windows.

В открывшемся окне выберите переключатель Включить, а в поле Параметры щелкните на кнопке Показать, расположенной справа от строки Список разрешенных приложений.

В новом окне Вывод содержания введите те программы (дважды щелкая на строке), доступ к которым нужно разрешить. Закончив ввод, щелкните на кнопке ОК и закройте редактор групповой политики.

Вот, собственно, и все дела. Теперь если пользователь без полномочий администратора попытается получить доступ к программе, его встретит недружелюбное сообщение об ошибке, где предложат обратиться к системному администратору, дабы тот разрешил запуск программы.

Таким простым методом можно запретить девушке доступ к Пасьянсу, хе-хе 😉

Как создать пользователя с ограниченными правами

Желательно, после установки операционной системы windows, создать учетную запись пользователя с ограниченными правами и работать под ней.

Как создать учетную запись с ограниченными правами?

Дополнительную учетную запись в windows 7 можно легко создать, нажав на кнопку «Пуск», перейдя в «Панель управления» и выбрать меню «Учетные записи»-«Добавление и удаление учетных записей пользователя».

В открывшемся окне снизу нужно нажать на строку-ссылку «Создание учетной записи». Стоит заметить, что создать учетную запись можно только из учетной записи, которая имеет права Администратора.

В новом окне необходимо ввести имя новой учетной записи, например «Андрей», отметить точкой права пользователя «Обычный доступ» и нажать на кнопку внизу окна «Создание учетной записи».

Для новой учетной записи обязательно нужно придумать пароль. Для этого по кликаем мышкой по ее ярлыку двойным щелчком, после чего нажимаем на строку-ссылку «Создание пароля». В открывшемся диалоговом окне вводим пароль, затем дублируем его в строке ниже и нажимаем на кнопку «Создать пароль».

Вот и все, новая учетная запись с ограниченными правами создана. Теперь пользователь, который будет из-под нее работать, не сможет ни запустить, ни удалить файлы, если не будет знать пароль администратора.

Чтобы зайти в компьютер под новой учетной записью, перезагрузка не нужна. Для этого всего лишь нужно нажать на кнопку «Пуск», после чего нажать на стрелку в меню «Завершение работы», и выбрать из выпавшего меню «Сменить пользователя». После выбора нужной учетной записи, нажатия на ее ярлык и введения пароля вы сразу же увидите свой новый рабочий стол.

Настройка учетной записи с ограниченными правами

Чтобы при запуске файлов или их удалении открывалось окно с предложением ввести пароль администратора для продолжения работы, а не предупреждение о том, что вы не можете установить программу, так как у вас нет административных привилегий, необходимо изменить степень контроля учетных записей.

Эта опция специально предназначена для уведомления пользователя, который собирается произвести какие-либо манипуляции, требующие административных прав.

Следует заметить, что настраивать учетную запись с ограниченными правами нужно только из-под учетной записи администратора, иначе вы ничего не сможете сделать.

Для этого нужно нажать «Пуск»-«Панель управления», затем нажав на меню «Система и безопасность», выбрать строку «Изменение параметров контроля учетных записей».

В открывшемся окне нужно поднять бегунок на вторую позицию сверху «Всегда уведомлять», нажать «Ок», и в следующем окне, которое всегда теперь будет появляться при попытках запустить или удалить файлы, нажать «Да».

Теперь у вас есть пользователь с ограниченными правами в windows.

Как ограничить доступ к файлам?

Очень часто возникает такая ситуация, когда за компьютером работает несколько человек и желательно, чтобы доступ к личным файлам и папкам каждого пользователя был ограничен для других пользователей. Можно вообще запретить доступ, а можно его разграничить: например, одному пользователю требуется открыть полный доступ, другому – только для чтения, а кому-то вообще запретить.

Зачем это делать, наверное, каждый из вас понимает и без моих подсказок. А вот как правильно ограничить доступ к файлам в windows 7, знают не все. Поэтому разберем этот процесс очень подробно.

ограничение доступа к файлам и папкам в windows 7

Для начала, конечно же, необходимо определиться с объектом, доступ к которому будем ограничивать. Итак, выбрали файл или папку и действуем по следующему алгоритму:

1. Кликаем по объекту (файлу или папке) правой кнопкой мыши и выбираем пункт “Свойства”.

2. В открывшемся окошке выбираем вкладку “Безопасность”. Именно в ней и определяются права пользователей на доступ к конкретному файлу или папке.

В верхней области будут отображаться все пользователи или группы пользователей, созданных в системе. Кликнув по конкретному пункту, можно просмотреть и изменить права конкретного пользователя на данный объект. Чтобы полностью запретить пользователю “прикасаться” к конкретной папке или файлу, удалите его из верхнего списка.

3. Если у вам не получается удалить или изменить права конкретного пользователя, значит все его права наследуются от “родителя”. Чтобы все-таки получить возможность ограничивать права пользователя на конкретный объект, проделайте следующее: зайдите снова на вкладку “Безопасность” в свойствах файла и кликните по кнопке “Дополнительно” (под разделом отображения прав пользователя (см.рисунок выше).

Откроется окошко “Дополнительных параметров безопасности”:

Перейдите на вкладку “Разрешение”, если она не открылась у вас по умолчанию. Далее кликните по кнопке “Изменить разрешение”. Далее уберите галочку “Добавить разрешение, наследуемые от родительских объектов”, прочитав сообщение с предупреждением, кликайте по кнопке “Добавить”. А потом все время “ОК”, пока не вернетесь к вкладке “Безопасность” свойства файла.

Теперь можете без ограничений изменить права для пользователей на доступ к конкретному объекту.

значения разрешений доступа

Более подробно остановимся на значениях конкретных прав пользователей:

  • Полный доступ – здесь все довольно просто: разрешено выполнение всех операций с объектом, в том числе изменение разрешения и становится владельцем объекта.
  • Изменение – отличается от предыдущего пункта тем, что разрешено выполнять только базовые операции с объектом, т.е. чтение, изменение, создание и удаление объекта. Изменять же разрешение текущего объекта и становится его владельцем не разрешено.
  • Чтение и выполнение – говорит само за себя: можно просматривать содержимое объекта и запускать программы.
  • Список содержимого папки – то же самое, что и в предыдущем пункте, только относительно каталогов.
  • Чтение – разрешено только просматривать объект.
  • Запись – разрешается создавать файлы и записывать в них данные.
  • Особые разрешения – это разрешения, которые устанавливаются, нажав на кнопку “Дополнительно”.
особые рекомендации при настройке прав доступа к файлам и папкам
  • Советую вам обратить внимание на следующее:
  • Если выставить флажок для разрешения с более высоким приоритетом, то автоматически выставятся флажки зависимых разрешений.
  • Установка разрешения “Запретить” имеет более высокий приоритет, чем “Разрешить”.
  • Изменяя разрешения для каталога, автоматически изменятся и разрешения для всех вложенных объектов (папок и файлов).
  • Если определенные разрешения недоступны, значит, они наследуются наследуется от родительской папки.
  • Если у вас отсутствуют права на изменение разрешений, то и все флажки вам будут не доступны.
  • При изменении разрешений для групп (например: “Администраторы”, “Пользователи”, “Системные”), автоматически изменятся соответствующие разрешения ко всем пользователям данной группы.
  • Не изменяйте разрешения для группы “Система”, это может нарушить работу операционной системы.

Изменяя разрешения для конкретного объекта, будьте внимательны и осторожны. Не изменяйте за один сеанс сразу несколько разрешений, обязательно проверяйте работоспособность системы после внесения изменений.

Смотрите также

Copyright (c) HTFI. Копирование информации разрешено, при условии указания активных ссылок на источники.

Related Posts