Aktív témák
-
FPéter
aktív tag
Az a baj, hogy itt sok ember egyetlen egy limited user fiókot használ, tehát amit csinál, az gyakorlatilag mindenkire kiterjed....
A fejlesztői programok eddig gond nélkül futottak nem rendszergazdaként is. Kivéve a Quark Expresst.... -
Male
nagyúr
OK, lehet, hogy a 7-es már megy, nekem 5-ös van, én csak az alapján tudok nyilatkozni (az csak rendszergazdai jogokkal működik rendesen).
Hallottál már biztonsági hibákról? Szóval Limited User-ként is egy pillanat alatt tönkre lehet tenni a windowst. Az egy szép álom, hogy ilyenkor csak a saját könyvtáradba írnak a programok (pl a múltkor valaki netezett a gépemen, természetesen limited user-ként, és mikor visszaültem a géphez, a desktopon ott virított egy betárcsázóprogi ikonja, amit csak administratorként lehetett eltávolítani, mivel az All UsersDesktop könyvtárban volt, ahova nincs írási joga elvileg). Ez a topic viszont nem erről szól, szóval részemről ezt a vitát lezártnak tekintem. -
Rici
tag
Hát igen, az 5-ös verzió az nem mai darab. Én 7-essel próbáltam, de már van 8-as is...
Egyébként NEM lehet elcseszni a gépet limited userként. Telepíts fel egy Windows XP-t, lépj be normál userként. Egyedül a Documents and Settings-en belüli könyvtáradba tudsz írni, esetleg a C: gyökerében tudsz létrehozni fájlokat vagy könyvtárakat, de az nem zavarja a rendszert. Egyszerűen a profilodon belül marad az összes módosításod, nem terjed ki a gépre.
Majd hiszem, ha látom, hogy normál userként elcseszel egy XP-t. -
és ha te lennél az admin ő meg a korlátozott jogú user? pl. xp-nél tökéletes megoldás erre a célra. jah csak majdnem elfelejtettem néhány progi pl tcmd így is felmegy. :(
-
Rici
tag
Én azért ebben nem lennék biztos. Bár csak annyit próbáltam ki, hogy egy tök alap installban normál user tud-e ''hello world''-öt írni, és azt tud. Asszem ez delphivel volt, de sztem a Visual Studio is tudja (legalábbis nagyon meglepődnék, ha nem). Persze a debuggoláshoz és egyebekhez kell speciális jog, de ez policyből szabályozható.
-
Male
nagyúr
Ezesetben azt ajánlom, hogy pakold fel a gépekre a szükséges programokat, aztán Ghost-tal mentsd le a partíciót. Ha elszáll vissza tudod tölteni gyorsan (a munkájukat azért mentsd ki az újratöltés előtt :) ), a saját összegyűjtögetett ''szemeteiket'' pedig hagyd elveszni. Dühösek lesznek, de egy pár alkalom után már meggondolják, hogy miket indítsanak el. (magyarán meg kell nevelni őket)
-
Rici
tag
Szerintem a probléma logikusan végiggondolva nem megoldható. Hiszen ha szoftverfejlesztőkről van szó, akkor gondolom .exe fájlokat gyártanak, amiket el is indítanak. Viszont amit gyárt .exe fájlba, azt kódol bele, amit akar. Tehát ilyen alapon elég értelmetlen az .exék letiltása. (Vagy esetleg nem bináris kódot fejlesztenek? Mert az más.)
Egyébként a spywarek és egyebek ellen a legjobb védekezés, ha nem rendszergazdai jogokkal, hanem normál userként dolgozik az ember. Ezen a spywarek nagy része rögtön elhasal, azonkívül a legtöbb setup.exe is rendszergazdai jogokat igényel. -
VladimirR
nagyúr
notepaddal ha elment valamit, az utana mar az eletben nem fog exe-kent futni ;]
mellesleg tiltsd le a cd-romot, usb-t es a software restrict-nel le tudod tiltani a netet is zonankent (es pl trused zone-ba berakod azokat az oldalakat, amik tenyleg kellenek nekik (mar ha kellenek egyaltalan) ) -
X-COM
nagyúr
-
-
Male
nagyúr
Az nem befolyásolja a dolgot, már ha nem rendszergazdaként használja a gépet és állítja le szolgáltatást (remélem így hívják a magyar win-ben a service-t), de ezesetben más megoldás sem segít (max ha minden nem kívánt programot letörölnek a gépről, és kiszereleik a CD/DVD/floppy meghajtókat, meg persze a hálókártyát, stb.)
-
X-COM
nagyúr
hát nemtom a usernak joga van csak úgy becsukni a kerio-t? szerintem max. a gui-t zárhatja és a szolgáltatás a háttérben tovább fut, legalábbis normálisan így kéne működnie.
mondjuk a kerio minden bizonnyal nem erre való, egyébként mi a baj a software restrictions-szal? -
Male
nagyúr
Pl ha felrakod a Kerio tűzfalat, abban van rendszerbiztonság rész, ahol beállítható, hogy melyik programok futhatnak, és hogy ezek közül melyek indíthatnak más fileokat (ez néha nagyon hasznos -> pl az explorer nem tudja elindítani a betárcsázóprogikat, ha nem engeded neki).
-
X-COM
nagyúr
érdemes úgy beállítani, hogy minden tilos, kivéve ami engedélyezett, esetleg hash policy-vel megoldani az engedélyezést.
-
VladimirR
nagyúr
start menu, futtatas, secpol.msc
software restriction policies
(ha ures) jobbklikk => add new ...
aztan lehet varialni, hogy mi legyen engedve, es mi letiltva
security levels-ben lehet a jogosultsagok tipusat allitani, additional rules-ben pedig azt, hogy a fenti szabalyok mikre vonatkozanak
de inkabb varj meg valaki okosabbat, mert ez nem 100% -
FPéter
aktív tag
Hogyan lehetne azt megoldani, hogy miután felépítettem egy winxp rendszert (és már nem fogok rá semmit telepíteni) csak azok az EXE fájlok legyenek futtathatóak amik eredetileg is rajta voltak a gépen (tehát nem lehet semmi mást futtatni az eredeti konfiguráció alkalmazásain kívül)
Van olyan program amivel meg lehet ezt valósítani?
Aktív témák
- HiFi műszaki szemmel - sztereó hangrendszerek
- Könyvajánló
- Samsung Galaxy Watch7 - kötelező kör
- Samsung Galaxy A56 - megbízható középszerűség
- Autós topik
- Kerékpárosok, bringások ide!
- Samsung Galaxy Felhasználók OFF topicja
- Samsung Galaxy A53 5G - kevesebbet többért
- Kertészet, mezőgazdaság topik
- Nvidia GPU-k jövője - amit tudni vélünk
- További aktív témák...
- DELL Latitude 7340 i7-1365U 16GB 512GB 13.3" FHD+ TouchScren 1 év garancia
- BESZÁMÍTÁS! ASRock B360M-HDV i5 8500 16GB DDR4 512GB SSD GTX 1660 Super 6GB ZALMAN S3 TG NJOY 500W
- Újra Akcióban!!! Ducky One 2 Mini és SF billentyűzetek a bolti ár töredékéért! Számla+Gari
- Új és újszerű 15"-16" Gamer, irodai, üzleti, készülékek nagyon kedvező alkalmi áron Garanciával!
- 4 db érhető el (130/131/132) - Lenovo Legion Pro 7 (16IRX9H) - Intel Core i9-14900HX, RTX 4080
Állásajánlatok
Cég: FOTC
Város: Budapest