关于使用者权限设定的另一种想法

Home Home
引用 | 编辑 satre
2007-11-09 05:36
楼主
推文 x0
小弟不才
与其说是讨论不如说是我想提问吧

在Windows中
有使用者权限设定
也可以建立群组原则

一般在做权限控管上
最单纯的就是做到这样

使用Admintrator来设定使用者权限
或者禁用Windows 的Installer等等方式

但因小弟有以下特殊需求

1.电脑非本人使用,是他人使用,故"一定要使用Admintrator"登入来使用系统(别人的电脑)
2.又因该电脑拥有者,不喜欢非自动登入系统(也就是一开机就直接开进桌面)
3.又因该电脑拥有者,也不喜欢使用要殊入帐号密码的方式登入(所以,就是不设密码跟 ..

访客只能看到部份内容,免费 加入会员



献花 x0
引用 | 编辑 adelin
2007-11-09 12:03
1楼
  
1.开始-->执行-->Gpedit.msc-->确定
2.本机电脑原则-->电脑设定-->Windows设定-->安全性设定-->软体限制原则(预设为空白)-->软体限制原则上按滑鼠右键(或直接点上方执行)-->建立新原则-->即会看到新增出"安全性等级" and "其他原则"
3.点选其他原则-->右边视窗上滑鼠右键-->新增杂凑规则-->浏览-->点选程式安装档-->档案资讯可设成软体名称(如图)-->安全等级设不允许-->确定-->重新开机-->即可封锁该程式安装(安装时如图)


此方法不确定如程式改版是否还能确实封锁,还有绿色软体也不确定是否能封锁,不过大致已可达到您的需求,只是如果软体更新等,可能就要再操作一次...

最好的方式还是使用帐号权限最快...
安全性 跟 方便性 两者一定是成反比,势必要牺牲一者,就算是安装其他软体来做此原则一样不变.....
想安装软体一样是需要开锁解锁,还必须多牺牲系统资源,这样真的会比较好吗?
安全性跟方便性如何取舍平衡,需请使用者自行决定....

献花 x1
引用 | 编辑 ken2659
2007-11-09 14:45
2楼
  
第一次看到真新奇!
但如更版后即无法控管好像也没用 表情

献花 x0
引用 | 编辑 satre
2007-11-12 22:54
3楼
  
下面是引用adelin于2007-11-09 12:03发表的 :
1.开始-->执行-->Gpedit.msc-->确定
2.本机电脑原则-->电脑设定-->Windows设定-->安全性设定-->软体限制原则(预设为空白)-->软体限制原则上按滑鼠右键(或直接点上方执行)-->建立新原则-->即会看到新增出"安全性等级" and "其他原则"
3.点选其他原则-->右边视窗上滑鼠右键-->新增杂凑规则-->浏览-->点选程式安装档-->档案资讯可设成软体名称(如图)-->安全等级设不允许-->确定-->重新开机-->即可封锁该程式安装(安装时如图)
[attachment=312045]
[attachment=312046]
.......
感谢 adelin大的教导
小弟有去做设定了
不过~~~
真的不同版本就不行了@@"

不知有无第三方软体可以做到如此效果??
然后第三方软体可以设定密码~~~~~~

献花 x0
引用 | 编辑 adelin
2007-11-13 09:45
4楼
  
下面是引用satre于2007-11-12 22:54发表的 :

感谢 adelin大的教导
小弟有去做设定了
不过~~~
真的不同版本就不行了@@"
.......
那这样跟平常用一组公用帐号免输入密码登入,需做特殊安装/设定时,再使用管理者权限登入有何差别?
为何还要再装一套第三方软体来占系统资源??

献花 x0
引用 | 编辑 satre
2007-11-14 02:10
5楼
  
下面是引用adelin于2007-11-13 09:45发表的 :

那这样跟平常用一组公用帐号免输入密码登入,需做特殊安装/设定时,再使用管理者权限登入有何差别?
为何还要再装一套第三方软体来占系统资源??
要求是
所有使用者都可以用 Admintrator 直接自动登入系统并使用
而且也都可以安装软体

但唯独某软体(如Fxoy不能安装)
除电脑拥有者(在这称真正的 Admintrator) 以外~~~只要是在禁止安装软体内的都不能装
当真正的Admintrator要装的时候~~~才使用第三方软体输入密码后
修改"禁止安装软体"清单~~~方可安装

但不经过帐号权限管理方式来达到此一要求


拿个不好的比方

老板要用电脑..他说他要有最高权限使用权...而且想要自动登入系统
但又怕老板娘偶尔趁他休息时用电脑,,给他乱装像是 Foxy 等等之类的软体
而老板自己在用的时候..常会需要用到 Admintor权限...
所以开公用帐号自动登入..他自己要设定东西时又很麻烦要登出再登入
但又不想再开一个帐号给老板娘用..让老板娘一样直接开机就用
所以需要此一需求
(别说用AD...因为这只是一个比方..实际上只有一台个人主机)

再说一个比方好了
拿卡巴7来举例
卡巴7有个家长选项
可以设定卡巴密码跟浏览网页的权限
小朋友在用的时候~~~不用换使用者...就是不能使用
家长要用的时候...不用切换使用者
直接进卡巴输入帐密~~~解除限制
然后就又可以上18禁网页啦
我要的是类似像降子的做用

不使用"Windows使用者权限"来做"权限管理"(好饶舌XD)

很机车的要求
所以~~算是另类的权限管理

献花 x0
引用 | 编辑 adelin
2007-11-14 08:44
6楼
  
1.不同使用者不同权限登入(一开机输入密码)

2.软体限制原则,定时更新清单,大部分软体不会三天两头更新,所以其实还好

献花 x0
引用 | 编辑 satre
2007-11-15 00:01
7楼
  
下面是引用adelin于2007-11-14 08:44发表的 :
1.不同使用者不同权限登入(一开机输入密码)

2.软体限制原则,定时更新清单,大部分软体不会三天两头更新,所以其实还好
看来也只能用软体限制原则这个折衷的办法了
感谢 adelin 大指导^O^

献花 x0
引用 | 编辑 highgreen
2007-12-03 16:36
8楼
  
我觉得我的记性不好,不敢设些有的没有,各人的要求不一样,
有些人觉得需要,有些人不见得需要,我对管制方面都会觉得不方便
除了真的不得以

献花 x0