Пт, 10.02.2012, 18:11
Форум інформатиків України
Головна Реєстрація Вхід
Вітаю Вас, Гість · RSS
Вітання на форумі
Незнайомець
Вітаємо на форумі,
Незнайомцю!

   
зареєструйтесь
Перед реєстрацією обов’язково прочитайте:
Оновлення Учасники Пошук
Видавництво ’’Аспект’’ Видавництво
Сторінка 2 з 7«123467»
Модератор форуму: НІКОЛЯ, Ktara, Bandalak, volevikt 
Форум інформатиків » РОЗДІЛ V: ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ » 5.5 Адміністрування Windows » Ограничение прав доступа учеников (одной группы к файлам и папкам других подгрупп и классов)
Ограничение прав доступа учеников
Spirit Дата: Чт, 14.02.2008, 22:15 | Повідомлення № 1
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
ОГРАНИЧЕНИЕ ПРАВ ДОСТУПА УЧЕНИКОВ
одной группы к файлам и папкам других подгрупп и классов

Приминимо для Windows XP Professional и файловой системе NTFS, диска, на котором будут храниться папки подгрупп учеников.

Все действия выполнять из-под администраторской учетной записи.

Создаем пользователей
Для каждой подгруппы создаем пользователя, например 10A_1gr, 10A_2gr, 10B_1gr, 10B_2gr и т.д.
Для каждого пользователя создайте пароль и на всех компьютерах используйте одинаковые имена и пароли.
Мы пароль придумывали просто, например 10А_iii1, 10A_iii2, 10B_ppp1, 10B_ppp2
где iii - инициалы классного руководителя 10А (Иванов Иван Иванович)
ppp - инициалы классного руководителя 10Б (Петров Петр Петрович)
и т.д.
Таким образом не нужно помнить все пароли, а главное знать алгоритм их генерации.

Создаем структуру папок
Создаем папку D:\Info
Создаем папки для каждогой группы в папке D:\Info.
Папки я назвал так как и пользователей.
10A_1gr, 10A_2gr, 10B_1gr, 10B_2gr и т.д.

Прописываем права для папки D:\Info
Правой кнопкой мышки по папке -> Свойства -> вкладка "Безопасность"

ЕСЛИ НЕТ ВКЛАДКИ БЕЗОПАСНОСТЬ!
Панель Управления -> Свойства папки -> вкладка Вид
Снимите галочку "Использовать простой общий доступ к файлам (рекомендуется)"

Добавьте группу пользователей "Все"
Проставьте галочку "Список содержимого папки" РАЗРЕШИТЬ
Остальные галочки снимите.

Удалите всех пользователей и группы, кроме группы "Администраторы" и других администраторов компьютера. Для них полные права доступа.

ЕСЛИ РУГАЕТСЯ ПО ПОВОДУ ТОГО, ЧТО НЕ МОЖЕТ УДАЛИТЬ ПОЛЗОВАТЕЛЯ ПОСКОЛЬКУ ОБЪЕКТ НАСЛЕДУЕТ РАЗРЕШЕНИЯ ОТ ПРЕДКА
Сделать следующее:
Нажать кнопку "Дополнительно", во вкладке "Разрешения" снять галочку "Наследовать от родительского объекта..........", при вопросе нажмите кнопку "Копировать"

РЕЗУЛЬТАТ
У Вас во вкладке Безопасность для группы "Администраторы" стоят все галочки "Разрешить", для группы "Все" одна галочка "Список содержимого папки".

МЕТКА "ПРАВА"

Прописываем права для папки 10A_1gr
Откройте вкладку "Безопасность" (Правой кнопкой мышки по папке -> Свойства -> вкладка "Безопасность")
Нажмите кнопку "Дополнительно"
Далее рабтаем только во вкладке "Разрешения"
Снимаем галочку "Наследовать от родительского объекта..........", при вопросе нажмите кнопку "Копировать"
Удалите всякие права для группы "Все"

Прописываем разрешения
!!! БУДЬТЕ ОЧЕНЬ ВНИМАТЕЛЬНЫ, САМОЕ ВАЖНОЕ !!!

Нажимаем "Добавить..." и добавляем пользователя 10A_1gr
после нажатия кнопки "ОК" появиться окно с установкой прав.
В поле "Применять" выбрать: Только для этой папки
Установить галочки Разрешить так ("+" установлена; "-" не установлена):
- Полный доступ
+ Обзор папок/Выполнение файлов
+ Содержание папки/Чтение данных
+ Чтение аттрибутов
+ Чтение дополнительных аттрибутов
+ Создание файлов/Запись данных
+ Создание папок/Дозапись данных
- Запись аттрибутов
- Запись дополнительных аттрибутов
+ Удаление подпапок/файлов
- Удаление
+ Чтение разрешений
- Смена разрешений
- Смена владельца

Опять нажимаем "Добавить..." и добавляем того же пользователя 10A_1gr
после нажатия кнопки "ОК" появиться окно с установкой прав.
НО(!) В поле "Применять" выбрать: Только для подпапок и файлов
Установить галочки Разрешить так ("+" установлена; "-" не установлена):
- Полный доступ
+ Обзор папок/Выполнение файлов
+ Содержание папки/Чтение данных
+ Чтение аттрибутов
+ Чтение дополнительных аттрибутов
+ Создание файлов/Запись данных
+ Создание папок/Дозапись данных
+ Запись аттрибутов
+ Запись дополнительных аттрибутов
+ Удаление подпапок/файлов
+ Удаление
+ Чтение разрешений
- Смена разрешений
- Смена владельца

Теперь кроме пользователя 10A_1gr и Администраторов в папке D:\Info\10A_1gr никто работать не может, при этом пользователь 10A_1gr не может удалить саму папку и изменить ей разрешения, но может творить всё внутри этой папки.

КОНЕЦ МЕТКИ "ПРАВА"

Для других папок пользователей повторите алгоритм начиная с МЕТКИ "ПРАВА"

ЭТИ ДЕЙСВИЯ ВЫ ВЫПОЛНЯЛИ НА ОДНОМ КОМПЬЮТЕРЕ!!!
Назовем этот компьютер РС01
Теперь как это перенести на все компьютеры класса!

На всех компьютерах нужно создать пользователей, так как я описал в самом верху.
Откройте доступ на запись по сети к диску D:\ на всех компьютерах.
На компьютере РС01 нужно установить Total Commander
А теперь с помощью Total Commander копируйте на диск D:\ каждого компьютера созданную нами папку D:\Info !!! ВНИМАНИЕ !!! при запросе на копирование установите галочку "Скопировать права доступа NTFS"

Результат:
на всех компьютерх создана нужная нам структура папок.

Вроде всё... Вроде так...

Ух!.. Писал 2 часа! wacko
До описания по такой технологии был сделан компьютерный класс.

Материал просила пользователь Ktara.

Пользуйтесь все! Успехов! :)

Ваш покорный слуга, Spirit!

Шановні форумчани!!!!!
Повідомлення, які не відповідають темі або несуть некорисний зміст будуть видалятись без попередження!!!


Відредаговано: WWW - Пт, 06.06.2008, 00:07
Spirit Дата: Ср, 20.02.2008, 10:17 | Повідомлення № 16
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
Folder Guard 7.91
Программа, которая прозволяет ограничивать права учеников.
Поставил. Посмотрел. Есть мнение! smile

Программа не понравилась.
- Первое что бросилось в глаза, нет обновления дерева каталогов. СОздал папку, а чтоб ее увидеть в программе, надо выйти из неё и потом зайти.
- Нет гибкости настройки, по сравнению с файловой системой NTFS. Есть полный доступ, чтение и доступ закрыт... и всё!
- Защиту я обошел после 15 минут работы с программой, перезагрузил комп. в безопасном режиме, зашел под учеткой пользователя (не админа) и делал с папкой что хотел!

Если нужна программа + лекарство, сообщите.

Yura_Shrol Дата: Пт, 22.02.2008, 22:57 | Повідомлення № 17
Знаток супутникового інету
Група: VIP-користувачі
Повідомлень: 399
Нагороди: 1
Quote (Spirit)
зашел под учеткой пользователя (не админа) и делал с папкой что хотел!

А в мене один користувач. Тому таких проблем нема.
Але взагалі, мені так пам'ятається, що і в безпечному режимі захист працював. Наразі перевірити не можу - карантин, а вдома ставити щось не хочеться.
Quote (Spirit)
Нет гибкости настройки, по сравнению с файловой системой NTFS. Есть полный доступ, чтение и доступ закрыт... и всё!

А чи сильно потрібна та гнучкість настройок? Мені достатньо того що є.
Spirit Дата: Сб, 23.02.2008, 15:07 | Повідомлення № 18
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
Quote (Yura_Shrol)
А в мене один користувач.

Если один пользоваетель на компьютере, то он администратор, тогда вообще защиту валить нет проблем.

В безопастном режиме она точно работать не будет, Виндовс отключает всё лишнее.

Quote (Yura_Shrol)
А чи сильно потрібна та гнучкість настройок? Мені достатньо того що є.

Тут дело вкуса. Я привык использовать ПО, которое не ограничивает моих идей своей функциональностью, и если я пидумал права доступа ТАК, то и ПО должно мне позволить это ТАК сделать. ПО должно настраиваться человеком, а не человек подстраиваться под ПО. Но тут опять же, я - это я, а Вам удобней, когда проще. Так что дело вкуса. smile

Jokerz Дата: Нд, 24.02.2008, 08:08 | Повідомлення № 19
Хостер
Група: Друзі форуму
Повідомлень: 698
Нагороди: 1
Quote (Spirit)
Если один пользоваетель на компьютере, то он администратор, тогда вообще защиту валить нет проблем.

В безопастном режиме она точно работать не будет, Виндовс отключает всё лишнее.


согласен полностью! Если Вы при установке создали одного пльзователя то есть дефолтный админ (или только он) стандартное имя Administrator имеет полные права доступа.
Так что от такой программы толку нету вообщем.
Мой совет разберайтесь с правами доступа NTFS таким образом Вы можете очень тонко раздать права доступа отдельным юзерам да и работает метод на очень низком уровне а не на програмном.
Yura_Shrol Дата: Нд, 24.02.2008, 20:57 | Повідомлення № 20
Знаток супутникового інету
Група: VIP-користувачі
Повідомлень: 399
Нагороди: 1
А якщо потрібно швидко дати доступ до окремих папок. В мене особисто така необхідність часом виникає.
У вашому способі потрібно міняти права доступу, це швидко зробити не вийде, тим більше потім потрібно все повернути назад. З використанням програми все просто - контекстне меню, розблокувати. пароль. Після перезавантаження компютера або знову ж контекстного все заблоковано.
Що до входу в безпечному режимі і отриманню доступу, все таки це вимагає часу, і пропустити такий момент хакерства важкувато. Тим більше при використанні "Nss 8.1" при відключення комп'ютера учня відразу повідомляється вчитель. Можна відразу звернути увагу на те хто і з якою причиною відключився.
Spirit Дата: Нд, 24.02.2008, 22:08 | Повідомлення № 21
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
Quote (Yura_Shrol)
контекстне меню, розблокувати. пароль

Да, кстати, контекстное меню у меня не работало! sad

Quote (Yura_Shrol)
А якщо потрібно швидко дати доступ до окремих папок.

Такого не бывает. Копируете инфу в нужную папку, у которой прописаны права и всё.
Вообще при настройке или установке нового софта прописываются права и потом не возникает ситуаций, что срочно нужно открыть даступ. Такого не должно быть. Политика безопасности должна быть хорошо спланирована и продумана.

Quote (Yura_Shrol)
Тим більше при використанні "Nss 8.1"

А где ее скачать можно? И думаю не моногие ее используют.

Yura_Shrol Дата: Нд, 24.02.2008, 23:22 | Повідомлення № 22
Знаток супутникового інету
Група: VIP-користувачі
Повідомлень: 399
Нагороди: 1
Quote (Spirit)
Такого не бывает.

На комп'ютерах встановлені деякі ігри, записана музика і фільми. Все знаходиться в захищених папочках і доступу нема. В позаурочний час інколи просяться погратися. Якщо є така можливість - будь-ласка, розблоковую і грайтеся. А на уроках - зась.
Quote (Spirit)
А где ее скачать можно? И думаю не моногие ее используют.

В приваті - NetSupport Shool. До цього користувався РедАдміном. Завантажив цю і дуже сподобалось. Я думаю, що багато хто нею користується.
Spirit Дата: Пн, 25.02.2008, 10:09 | Повідомлення № 23
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
Ну у нас игры вообще не стоят, да и фильмы не очень-то посмотришь, колонок нет и наушников нет.
Но это как у кого.

А вот NetSupport Shool скачаю посмотрю что это такое.

Ковальчук_Олександр Дата: Пн, 25.02.2008, 23:19 | Повідомлення № 24
Адмін
Група: Адміністратори
Повідомлень: 2996
Нагороди: 10
Quote (Spirit)
А вот NetSupport Shool скачаю посмотрю что это такое.

В приваті версія 8.1, вона, нажаль, портить драйвери відеокарти. Тобто після її установки на комп’ютері можуть не працювати деякі 3D додатки.
У версії 9.01 ця проблема усунена, але говорять, там проблема з реєстрацією, тому я також використовую версію 8.1, так як в школі ігри не потрібні.
Spirit Дата: Вт, 26.02.2008, 09:57 | Повідомлення № 25
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
Quote (Ковальчук_Олександр)
В приваті версія 8.1, вона, нажаль, портить драйвери відеокарти.

Большое спасибо за предуперждение. Я попробую поискать новую версию в сети и лекарства к ней. smile

Nicola Дата: Вт, 26.02.2008, 13:42 | Повідомлення № 26
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 327
Нагороди: 1
Я вважаю що без NSS в школі взагалі робити нічого. Тим більше що у к.класі взагалі користуватись дошкою з крейдою заборонено. ВВесь матеріал можна подавати з робочого місця вчителя. Також контроль за робочими місцями і при необхідності допомогу учням можна надавати. Зараз у мене NSS8.0 бо кряка на 8.1 не знайшов. Версія 9.(стояла 1 місяць) потребує як і всі нормальні програми грошей а їх немає і не буде.
Ковальчук_Олександр Дата: Вт, 26.02.2008, 15:31 | Повідомлення № 27
Адмін
Група: Адміністратори
Повідомлень: 2996
Нагороди: 10
Quote (Spirit)
Большое спасибо за предуперждение. Я попробую поискать новую версию в сети и лекарства к ней.

В приваті є посилання на програмку NetSupport Shool 9,02 і є ліки. Але я особисто її не пробував, так як на всіх комп’ютерах вже майже 2 роки встановлена версія 8,1 і працює нормально. Лінуюсь видаляти з усіх машин і встановлювати нову. Хоча за відгуками користувачів, ліки не дієздатні, якщо маєте можливість - можете перевірити. Посилання в приват: http://informatics.at.ua/forum/11-38-452-16-1191077494

Або ще одна аналогічна по функціям програма - net op school 5. Посилання в приват: http://informatics.at.ua/forum/11-64-1593-16-1195251507

Yura_Shrol Дата: Пн, 17.03.2008, 12:14 | Повідомлення № 28
Знаток супутникового інету
Група: VIP-користувачі
Повідомлень: 399
Нагороди: 1
Питання до спеціалістів-адміністраторів. Чи можна зробити так (без сторонніх програм), щоб учні не могли:
1. ніяким чином поміняти малюнок робочого стола
2. поміняти заставку та її тайм-аут
3. добавити, видалити, перейменувати значки на робочому столі (бажано навіть щоб не могли поміняти їх розміщення)
Принаймі, щоб після перезавантаження все ставало на свої місця.
Якщо таке можливо то будь-ласка детально напишіть де і що міняти.
SLKuty Дата: Пн, 17.03.2008, 13:55 | Повідомлення № 29
Монтажер
Група: Друзі форуму
Повідомлень: 360
Нагороди: 1
Поставте програму ShadovUser і не морочте собі голову
всізміни, зроблені дітьми в системі пропадають після перезавантаження

Додано (17.03.2008, 14:55)
---------------------------------------------
Або робіть зміни в реєстрі
можна вручну, або спец програмами

Spirit Дата: Ср, 19.03.2008, 23:00 | Повідомлення № 30
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
Нагороди: 1
Quote (SLKuty)
Поставте програму ShadovUser і не морочте собі голову

Ребенок настроил рабочий стол под себя... перезагрузил комп... и всё... капец... настраивай заново!

Форум інформатиків » РОЗДІЛ V: ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ » 5.5 Адміністрування Windows » Ограничение прав доступа учеников (одной группы к файлам и папкам других подгрупп и классов)
Сторінка 2 з 7«123467»
Пошук:


© Форум інформатиків України, 2007-2012. Хостинг від uCoz