Ограничить доступ пользователей в Windows Vista только для запуска установленных программ
Я хотел бы создать гостевую учетную запись в Windows Vista (версия Home Premium) со следующими требованиями:
ограничить доступ только для того, чтобы иметь возможность запускать установленные программы, возможно, запускать только определенную программу, например Internet Explorer
запретить доступ для просмотра / использования файловой системы
Я могу создать гостевую учетную запись, но я не знаю, как ограничить, как описано выше. Возможно ли это, и если да, то как?
3 ответа
Вам необходимо указать разрешения для всех программ. Возможно, самым простым способом было бы запретить выполнение разрешений для всего в Program Files, а затем разрешить его для программ, которые вы хотите разрешить.
Что касается файловой системы, то учетная запись без прав администратора в любом случае имеет доступ только для чтения к файловой системе за пределами его профиля, однако вы можете отобрать разрешения на просмотр содержимого папки.
Насколько я знаю, встроенное решение Политики ограниченного использования программ недоступно в домашних выпусках.
Если вы отказываете в конкретном доступе к файловой системе, я действительно не думаю, что вам нужно препятствовать тому, чтобы пользователи могли просматривать ее, поскольку они ничего не могут с ней сделать с надлежащими ограничениями доступа.
Посмотрите на Windows Steadystate, который предназначен для блокировки общедоступных или общих установок Windows, даже автономных, - это может дать вам то, что вы хотите.
В выпусках Home используйте Родительский контроль. Это форма Политики ограниченного использования программ, как вы увидите, если вы посмотрите в Event Viewer действия, которые родительский контроль отклонил. Это не без проблем, но так обстоит дело с контролем исполнения. Я все еще возьму это за шестичасовое сражение удаления вредоносного ПО:)