Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Ответить
Аватара пользователя
allaq

Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Сообщение allaq »

Друзья, не подскажете ли по такому вопросу.

Имеется такая ОС. Нужно создать в ней максимально ограниченного в возможности навредить системе пользователя.

Сделать так, чтобы он имел доступ (по крайней мере - на запись) только в свою домашнюю папку документов (не мог ничего напортить за ее пределами, в том числе устанавливать программы).

Чтоб был ограничен в возможности занести вирусы (из-за отсутствия записи в папки Windows, Program files и т.д.)

И по возможности - имел доступ (через браузеры) только на сайты из определенного "белого" списка.

Как/чем? Спасибо!
Аватара пользователя
Anton04

Re: Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Сообщение Anton04 »

Цитата allaq:



Нужно создать в ней максимально ограниченного в возможности навредить системе пользователя.
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Создайте "Гость"я.




Цитата allaq:



И по возможности - имел доступ (через браузеры) только на сайты из определенного "белого" списка.
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Средствами браузера или стороннего софта.




Цитата allaq:



Как/чем?
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Руками, руками. Более никак.
Аватара пользователя
allaq

Re: Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Сообщение allaq »

И этот Гость не будет иметь доступ никуда, кроме его документов, и не сможет установить программы, включая ActiveX плагины браузеров? Как конкретнее сделать "белый" список?
Аватара пользователя
Anton04

Re: Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Сообщение Anton04 »

Цитата allaq:



И этот Гость не будет иметь доступ никуда, кроме его документов
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Будет (в любую часть своего профиля) , почитайте в интернете про учётную запись "Гость" и её ограничения.




Цитата allaq:



и не сможет установить программы,
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Не сможет, кроме портативных.




Цитата allaq:



включая ActiveX плагины браузеров?
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Естественно, для ActiveX требуются права не ниже "Администратор".




Цитата allaq:



Как конкретнее сделать "белый" список?
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Находите софт где это реализовано (обычно он платный) и делаете как указано в том софте. Или централизовано, устанавливаете прокси сервер и уже там всё делаете.
Аватара пользователя
allaq

Re: Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Сообщение allaq »

Спасибо, попробую. А можно ли (и как) поставить ограничение на размер домашней папки Гостя? Например, максимум 200 Мб.



P.S. Буду благодарен за наводку на конкретную прогу, открывающую доступ в инет по "белому" списку. Не нашел такую...
Аватара пользователя
Anton04

Re: Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя

Сообщение Anton04 »

Цитата allaq:



А можно ли (и как) поставить ограничение на размер домашней папки Гостя? Например, максимум 200 Мб.
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Да можно. Используйте
квотирование
. Правда я не уверен, что они есть в редакции Embedded Standard.




Цитата allaq:



Буду благодарен за наводку на конкретную прогу, открывающую доступ в инет по "белому" списку.
Доступ - Windows Embedded Standard 7: обезвредить/ограничить пользователя




Странно, вот например
Белый список с брандмауэром Windows
. А вообще-то такие программы относятся к средствам родительского контроля.
Ответить

Вернуться в «Microsoft Windows 7»