Дата:2015-11-17
Небольшая памятка о том, что в Windows можно ограничить доступ к определенным возможностям. Так можно запретить вносить изменения в параметры сети или можно удалить какой-либо пункт из меню пуск. Такие возможности помогут Вам значительно облегчить контроль за пользователем, даже если у него есть административные права или необходимо просто убрать не нужные возможности системы.
Все это можно сделать при помощи определенных программ http://allprogs.com/ или же воспользоваться возможностями системы. Мы не будем рассматривать все возможности тюнинга интерфейса или запреты на запуск программ, так же не будем обрезать интерфейс. Здесь мы просто покажем/направим на такую возможность.
Давайте посмотрим, что там дает система на примере запрета изменять параметры сетевой карты.
Запрет на изменение IP-адреса
Конфигурация пользователя -
Административные шаблоны - Сеть - Сетевые подключения.
там включаем:
1) Запретить
доступ к свойствам
компонентов подключений по локальной сети.
2) Запретить
дополнительную настройку
TCP/IP.
3) Запретить
доступ к свойствам
подключений по локальной сети.
4) Включить
политики сетевых
подключений Windows 2000 для администраторов.
дальше идем в
Конфигурация пользователя -
Административные шаблоны - Система.
включаем:
Запретить использование командной
строки.
а так же в
Конфигурация пользователя -
Административные шаблоны - Панель задач и меню "Пуск".
включаем:
1) Удалить команду "Выполнить" из
меню "Пуск".
2) Запретить доступ к контекстному
меню для панели задач.
Но и в этом случае возможность смены IP-адреса у "пользователя-админа"
остается.
Дальше не копал, не доводилось заниматься таким мазохизмом (админам
станций урезать права).
Количество просмотров: 6243
Комментарии к статье:
Добавить комментарий