 |
Вітаю Вас, Гість · RSS |
 |
| Ограничение прав доступа учеников |
| Spirit |
Дата: Чт, 14.02.2008, 22:15 | Повідомлення № 1 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| ОГРАНИЧЕНИЕ ПРАВ ДОСТУПА УЧЕНИКОВ одной группы к файлам и папкам других подгрупп и классов Приминимо для Windows XP Professional и файловой системе NTFS, диска, на котором будут храниться папки подгрупп учеников. Все действия выполнять из-под администраторской учетной записи. Создаем пользователей Для каждой подгруппы создаем пользователя, например 10A_1gr, 10A_2gr, 10B_1gr, 10B_2gr и т.д. Для каждого пользователя создайте пароль и на всех компьютерах используйте одинаковые имена и пароли. Мы пароль придумывали просто, например 10А_iii1, 10A_iii2, 10B_ppp1, 10B_ppp2 где iii - инициалы классного руководителя 10А (Иванов Иван Иванович) ppp - инициалы классного руководителя 10Б (Петров Петр Петрович) и т.д. Таким образом не нужно помнить все пароли, а главное знать алгоритм их генерации. Создаем структуру папок Создаем папку D:\Info Создаем папки для каждогой группы в папке D:\Info. Папки я назвал так как и пользователей. 10A_1gr, 10A_2gr, 10B_1gr, 10B_2gr и т.д. Прописываем права для папки D:\Info Правой кнопкой мышки по папке -> Свойства -> вкладка "Безопасность" ЕСЛИ НЕТ ВКЛАДКИ БЕЗОПАСНОСТЬ! Панель Управления -> Свойства папки -> вкладка Вид Снимите галочку "Использовать простой общий доступ к файлам (рекомендуется)" Добавьте группу пользователей "Все" Проставьте галочку "Список содержимого папки" РАЗРЕШИТЬ Остальные галочки снимите. Удалите всех пользователей и группы, кроме группы "Администраторы" и других администраторов компьютера. Для них полные права доступа. ЕСЛИ РУГАЕТСЯ ПО ПОВОДУ ТОГО, ЧТО НЕ МОЖЕТ УДАЛИТЬ ПОЛЗОВАТЕЛЯ ПОСКОЛЬКУ ОБЪЕКТ НАСЛЕДУЕТ РАЗРЕШЕНИЯ ОТ ПРЕДКА Сделать следующее: Нажать кнопку "Дополнительно", во вкладке "Разрешения" снять галочку "Наследовать от родительского объекта..........", при вопросе нажмите кнопку "Копировать" РЕЗУЛЬТАТ У Вас во вкладке Безопасность для группы "Администраторы" стоят все галочки "Разрешить", для группы "Все" одна галочка "Список содержимого папки". МЕТКА "ПРАВА" Прописываем права для папки 10A_1gr Откройте вкладку "Безопасность" (Правой кнопкой мышки по папке -> Свойства -> вкладка "Безопасность") Нажмите кнопку "Дополнительно" Далее рабтаем только во вкладке "Разрешения" Снимаем галочку "Наследовать от родительского объекта..........", при вопросе нажмите кнопку "Копировать" Удалите всякие права для группы "Все" Прописываем разрешения !!! БУДЬТЕ ОЧЕНЬ ВНИМАТЕЛЬНЫ, САМОЕ ВАЖНОЕ !!! Нажимаем "Добавить..." и добавляем пользователя 10A_1gr после нажатия кнопки "ОК" появиться окно с установкой прав. В поле "Применять" выбрать: Только для этой папки Установить галочки Разрешить так ("+" установлена; "-" не установлена): - Полный доступ + Обзор папок/Выполнение файлов + Содержание папки/Чтение данных + Чтение аттрибутов + Чтение дополнительных аттрибутов + Создание файлов/Запись данных + Создание папок/Дозапись данных - Запись аттрибутов - Запись дополнительных аттрибутов + Удаление подпапок/файлов - Удаление + Чтение разрешений - Смена разрешений - Смена владельца Опять нажимаем "Добавить..." и добавляем того же пользователя 10A_1gr после нажатия кнопки "ОК" появиться окно с установкой прав. НО(!) В поле "Применять" выбрать: Только для подпапок и файлов Установить галочки Разрешить так ("+" установлена; "-" не установлена): - Полный доступ + Обзор папок/Выполнение файлов + Содержание папки/Чтение данных + Чтение аттрибутов + Чтение дополнительных аттрибутов + Создание файлов/Запись данных + Создание папок/Дозапись данных + Запись аттрибутов + Запись дополнительных аттрибутов + Удаление подпапок/файлов + Удаление + Чтение разрешений - Смена разрешений - Смена владельца Теперь кроме пользователя 10A_1gr и Администраторов в папке D:\Info\10A_1gr никто работать не может, при этом пользователь 10A_1gr не может удалить саму папку и изменить ей разрешения, но может творить всё внутри этой папки. КОНЕЦ МЕТКИ "ПРАВА" Для других папок пользователей повторите алгоритм начиная с МЕТКИ "ПРАВА" ЭТИ ДЕЙСВИЯ ВЫ ВЫПОЛНЯЛИ НА ОДНОМ КОМПЬЮТЕРЕ!!! Назовем этот компьютер РС01 Теперь как это перенести на все компьютеры класса! На всех компьютерах нужно создать пользователей, так как я описал в самом верху. Откройте доступ на запись по сети к диску D:\ на всех компьютерах. На компьютере РС01 нужно установить Total Commander А теперь с помощью Total Commander копируйте на диск D:\ каждого компьютера созданную нами папку D:\Info !!! ВНИМАНИЕ !!! при запросе на копирование установите галочку "Скопировать права доступа NTFS" Результат: на всех компьютерх создана нужная нам структура папок. Вроде всё... Вроде так... Ух!.. Писал 2 часа! До описания по такой технологии был сделан компьютерный класс. Материал просила пользователь Ktara. Пользуйтесь все! Успехов! :) Ваш покорный слуга, Spirit! Шановні форумчани!!!!! Повідомлення, які не відповідають темі або несуть некорисний зміст будуть видалятись без попередження!!!
Відредаговано: WWW - Пт, 06.06.2008, 00:07 |
|
| | |
| SLKuty |
Дата: Пт, 18.04.2008, 11:09 | Повідомлення № 31 |
|
Монтажер
Група: Друзі форуму
Повідомлень: 360
| Quote (Spirit) Ребенок настроил рабочий стол под себя... перезагрузил комп... и всё... капец... настраивай заново! Там в настройках можна вибрати папки на які не розповсюджується захист наприклад Робочий стіл Я так зробив і тепер жалію потрібні ярлики стерті непотрібні поставлені голі дівчата на фоні робочого столу нецензурні підписи під значками одним словом - дикарі Пропоную принципово новий підхід до захисту від варварів: Я зробив програму Провідник і замінив нею стандартний Explorer, який завантажується на старті Віндовс Програма простенька - вміє запустити 10 -15 програм і все ніяких робочих столів і т.п. Доречі працює набагато швидше Як вам така ідея?
|
|
| | |
| Newbie |
Дата: Пт, 18.04.2008, 11:33 | Повідомлення № 32 |
|
Хелпер
Група: Друзі форуму
Повідомлень: 1301
| Quote (SLKuty) Як вам така ідея? ідеї як ідеї непогані. але мені особисто таке не подобається. ми ж вчимо користуватись ПК, а самі приховуємо його функції та можливості. голих дівчат можна й самому прибрати (не думаю, що це так вже масово), колись була проблема з заставками (теж нецензурні слова були, особливо незручно получилось коли гості закордонні заходять, а та компутері - великий "красивий" напис на общєпонятном-англійськом), але це окремі випадки, труднощів не представляють. от змінені назви папок - це гірше! бо часом бачу таке - витираю, а потім з*ясовується, що хтось не може знайти своєї інформації... витерті іконки - не проблема якщо їх ставити з-під адміна на роб.столи всіх користувачів, тоді їх неможливо витерти. у мене якось більша проблема з тим, що завдання чужі намагаються "списати", бо дівчат і слова у мене трохи стидаються писати
|
|
| | |
| KVP |
Дата: Пт, 18.04.2008, 16:13 | Повідомлення № 33 |
|
Новий користувач
Група: користувачі
Повідомлень: 3
| Для полноценного использования класса необходимо использовать доменную структуру и скрипты для автоматизации администрирования.
|
|
| | |
| Ковальчук_Олександр |
Дата: Пт, 18.04.2008, 16:43 | Повідомлення № 34 |
|
Адмін
Група: Адміністратори
Повідомлень: 2996
| Quote (KVP) Для полноценного использования класса необходимо использовать доменную структуру и скрипты для автоматизации администрирования. Не всі вчителі системні адміністратори. Я думаю і без доменної структури можна обійтися. Ми вже говорили про обмеження доступу учнів. Вирізняються найкращі: налаштувати права доступу NTFS та спосіб Yura_Shrol, який передбачає створення папок для практичних на учительському комп’ютері і підключення цих папок на учнівських як мережеві диски. Можна також застосувати Folder guard для захисту і ще багато варіантів. SLKuty, відверто скажу: мені не подобається ваша ідея з вашим власним робочим столом. Щодо поганих надписів у імені файлів і папок, то в мене це прослідковується не частіше 1-2-х випадків на рік. Учні трохи бояться, що я спостерігаю за ними через net support. Був один випадок, коли учень регіональної комп’ютерної школи приніс на дискеті кілька дуже пошлих картинок і поставив одну з них в якості фону. Я його не сварив особливо, не попереджував, просто вигнав з цієї школи і він тоді дуже жалкував.
|
|
| | |
| SLKuty |
Дата: Пт, 18.04.2008, 19:24 | Повідомлення № 35 |
|
Монтажер
Група: Друзі форуму
Повідомлень: 360
| Учень який абсолютний нуль в мене на інформатиці заліз в реєстр і приховав всі диски його навчив старший брат Я вже не знаю чого чекати від тих дітей. а на заміну підписів, ярликів, і витертих програм в мене витрачається половина робочого часуДодано (18.04.2008, 20:24) --------------------------------------------- я не єдиний вчитель інформатики в своєму класі і кожен раз з острахом включаю клас в вівторок бо в пятницю і в понеділок там невідомо, що творилося Quote (Ковальчук_Олександр) відверто скажу: мені не подобається ваша ідея з вашим власним робочим столом. А чим конкретно вам не подобається моя ідея? Може я внесу якісь зміни?
|
|
| | |
| Ковальчук_Олександр |
Дата: Пт, 18.04.2008, 22:18 | Повідомлення № 36 |
|
Адмін
Група: Адміністратори
Повідомлень: 2996
| Quote (SLKuty) А чим конкретно вам не подобається моя ідея? Може я внесу якісь зміни? Не подобається виключно тим, що бачачи ваш робочий стіл, учні не будуть бачити рідного Explorer’a. Вони звикнуть до роботи з вашим, не побоюсь цього слова "саморобним". А в майбутньому зіткнуться з реальним і зразу ж зададуть собі в умі питання: "Що за віндовс ми вчили в школі? Там же було все по іншому?". І зразу ряд нарікань на вас. Дивлячись на це з другого боку питання, ми можемо довбати учням офіс та віндовс майже рік, а в майбутньому вони зіткнуться з лінуксом та опен офісом. Хоча в такому випадку при поясненні віндовс та офіс я обов’язково демонструю учням хоча б на відеоролику зовнішній вигляд і роботу з лінуксом. Показую їм опенофіс. Говорю, що ми вивчаємо "MS Word" - текстовий редактор, що входить в склад пакету "MS Office". Поряд з цим є ряд інших текстових редакторів. Називаю, і що важливо, демонструю кілька з них, особливо writer, AbiWord, та ін. Тобто учні не можуть одночасно освоювати кілька програмних продуктів, але знати про них вони зобов’язані. Як ви аргументуєте їм свій робочий стіл, який не дуже поширений в світі? І на останок: прохання викласти скріншот вашого робочого столу. Цікаво глянути.
|
|
| | |
| SLKuty |
Дата: Пт, 18.04.2008, 23:31 | Повідомлення № 37 |
|
Монтажер
Група: Друзі форуму
Повідомлень: 360
| Я поки що поставив його на одному компі - пробую доробляю Звичайно мій робочий стіл зараз більше підходить для ігрового компютерного залу, або до інтернет клубу але я планую його постійно вдосконалювати і зробити працюючу кнопку Пуск і багато всього подібного на справжній віндовс. А справжній віндовс учні бачуть і працювати в ньому вміють(принаймі робити дурниці) без школи. а на гуртку це все легко перетворюється на нормальний віндовс, а для мене гуртківці - головне - вони моя надія Головна причина для чого я це все роблю - деякі програми не працюють в обмеженому доступі - офіс07 і мої навчальні програми також - всі хочуть адміністратора. мій експлорер працює в адміністраторі - забороняє контрл+Алт+Дел, запущені з нього програми працюють швидше і не зависають. при згортанні вистроюються внизу рядочком і можна працювати з декількома додатками через мій пароль можна ввійти до меню і включити справжній експлорер чи будь яку програму, також там є перезавантаження і виключення і ще деякі налаштування реєстру. Я приховую системні і потрібні папки просто міткою прихований і вказую - не показувати приховані файли і без нормального провідника ніхто не поміняє властивості папки. Відкриваю декілька папок для учнів. непотрібний більше ніякий захист. а 10-15 додатків повністю достатньо для навчання. Я принаймі на декількох компах точно це все зроблю, а для нормальних дітей на інших компютерах залишу нормальний віндовз.
|
|
| | |
| argun |
Дата: Сб, 19.04.2008, 08:20 | Повідомлення № 38 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 317
| Quote (SLKuty) А не простіше тримати учнівські файли на робочих столах. Вхід через пароль. Пароль знаю тільки я і входжу через Нет супорт. В мене декілька разів витирали весь диск D. ShadowUser захищає систему від витирання відкриті для змін тільки робочі столи. Кожен знищити може тільки своє. В мне всі роботи учнів зберігаються на моєму комп'ютері. Папка "Документи учнів". У ній папки по класах та підгрупах. Почався урок - дав доступ до папки підгрупи чи класу. Закінчився - закрив доступ. І ніяких проблем з настройками, правами і т.п. І ніхто не зможе змінити чужі документи. І мені простіше перевірити їх роботи. Що стосується змін робочого столу, та інших непотрібних дій учнів - на першому уроці записуємо основні правила ТБ та поведінки в кабінеті . Там є пункт "заборонено без дозволу вчителя те, те, ........ Порушив - 2. І не яких проблем. Є тема - настройка Віндовс - тоді будь ласка. Але потім верни все назад. Не зміг - ShadowUser допоможе. Взагалі - у мене проблем з самодіяльностю учнів немає. Кому треба(моя група підтримки) - дозволено більше ніж іншим, але ці діти допомогають а не шкодять. А іншим - робота по програмі. На столі 2 монітори. На одному постійно відритий Нет супорт, я бачу хто що робить і завчасно прийму міри, на другому працюю сам.
|
|
| | |
| SLKuty |
Дата: Ср, 23.04.2008, 23:21 | Повідомлення № 39 |
|
Монтажер
Група: Друзі форуму
Повідомлень: 360
| Обмежувати права доступу учнів - це добре. Цим ми доводимо, що ми мудріші за них. Дітям це звичайно не подобається і вони намагаються обійти всі заборони і зломати , витерти, знищити. В такий змаганнях вдосконалюються і вчителі і учні, але витрачається час, який можна було би витратити на навчання. Я поставив свою програму замість Експлорера Віндовс. на екрані є всі ярлики самих необхідних для навчання програм. Але ті програми запустили декілька учнів. Всі інші зразу кинулися ломати програму. Вгадували пароль, пробували закрити, згорнути..... Я спостерігаю і нічого не кажу. пройшло 10 хв уроку - я не витримав і сказав, що під тою програмою нічого немає і якщо її закрити то буде чорний екран. Це їх не зупинило. Десь під кінець уроку одному(гуртківцю) таки вдалося якось закрити ту програму(як вияснилися - він її якось стер і перезавантажив комп), він подивився на чорний екран і задоволений пішов на перерву. А я цілий наступний урок відновлював все, що він там витер. Винен я бо думав, що обійти мій захист неможливо і не активізував Шадов Юзер Мораль: в кожній людині живе варвар і нам вирішувати чи випускати його на волю, чи заганяти його глибше в середину.
|
|
| | |
| Spirit |
Дата: Вт, 29.04.2008, 11:36 | Повідомлення № 40 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Возникший вопрос списывания решается прописыванием прав на NTFS. Писать свою Shell (свой проводник, которым заменить Explorer) думаю, плохо, так как дети должны видеть обычный комп, а не специфическую Shell. Если уже что-то и гробят, то приучите, чтоб документы свои хранили на диске "Д", а диск "С" бэкапить и если что-то завалили, то восстанавливать бэкап. Реестр - вообще удивляюсь, что они там могли что-то нахамутать, не давайте детям права администратора на комп. и всё тут. Заставки рабочего стола - тут вообще всё просто. У нас на каждую подгруппу класса заведен свой пользователь, и если 11А подгруппа 1 поменяет себе заставку, то у всех остальных она не поменяется, а на след. уроке можно с учеником, который поставил какую-то гадость провести работу. Мы своих предупредили, что за материалы, которые противоречат законодательству (пропоганда норкотиков и порнография) будем отстранять от компа до конца года, будут на бумажках сдавать.
|
|
| | |
| Jokerz |
Дата: Вт, 29.04.2008, 11:51 | Повідомлення № 41 |
|
Хостер
Група: Друзі форуму
Повідомлень: 698
| Почему все ищите легкий путь решения проблемы? А доступ к реестру необходимо блокировать в любом случае. И не давать вообще прав администратора для пользователя ученика это вобще правило !
|
|
| | |
| SLKuty |
Дата: Вт, 29.04.2008, 13:12 | Повідомлення № 42 |
|
Монтажер
Група: Друзі форуму
Повідомлень: 360
| Пробував все Справа в тому що Офіс 07 погано працює при обмеженому доступі В мене були для кожного класу свій робочий стіл, але офіс включав настройку кожного разу і для кожного учня і на більшості компів зависав. Багато програм також не хочуть працювати в обмеженому доступі. Однинм словом маса праблем. Я постараюся зробити свій провідник який максимально схожий на справжній, але має деякі обмеження. і Шадов Юзер звичайно для відновлення знищених файлів.
Відредаговано: SLKuty - Вт, 29.04.2008, 15:54 |
|
| | |
| GаrDArik |
Дата: Пт, 23.05.2008, 01:20 | Повідомлення № 43 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 327
| В мене на всіх компах по 2 користувачі - Учитель і Учень. Учитель з парол, звісно. Проблем зі змінами малюнків роб. столу, підписами майже не буває. Просто кажу учням і періодично нагадую - "Якщо зробите щось погане - на компах працювати будете по мінімуму" (на питання " а що таке "погане" - "от як зробиш - так я тобі і одразу скажу"). Знаєте, діє. Тим більше треба памятати хто за яким сидить. Якщо на уроці залишається вільний час вмикаю інтернет і проблем з порно теж нема. просто попереджую "На сайти СУМНІВНОГО змісту не заходити. Інакше вирублю інет ВСІМ. Один раз звичайно пробують зайти. Зато потім проблем нема. А якщо з інету скачають якусь картинку якоїсь Арії і поставлять на роб.стіл - так це непогано. (тітки, звичайно, теж непогано, але не в школі)))). Про НетСуппорт Скул 9. Прога КРАЩЕ ніж 8 версія. у кого е кейген і актівейшн код - поділіться, плз!Додано (23.05.2008, 02:20) --------------------------------------------- А про заборону змін робочого столу, папок, заставок і т.д. В Віндоус 2000 НТ точно є прога в самій ОС якою можна поставити обмеження - колись працював, мені її порадив сис.адмін з Європ. універу. Але, нажаль забув назву і незнаю чи є вона в ВінХР(((
|
|
| | |
| badm |
Дата: Пт, 23.05.2008, 16:47 | Повідомлення № 44 |
|
Знаток програмування
Група: VIP-користувачі
Повідомлень: 185
| Всі програми захисту і обмеження на ХР носять локальний характер. Тобто прийдеться гратися з кожною машиною. Єдиний вихід як для мене робота в домені 2000 або 2003 сервера і тоді достатньо налаштувати політику користувачів на сервері, а їх більш ніж достатньо.
|
|
| | |
| Махновець_Ігор |
Дата: Пт, 30.05.2008, 17:00 | Повідомлення № 45 |
|
Адмін
Група: Адміністратори
Повідомлень: 2124
| Для приховування папок можна використовувати програму HIDE FOLDER, а також з деяких папок закрити доступ, щоб в мережі їх не було видно, в них помістити практичні, якщо щось трапиться з даними в папці, то вчитель знає хто де сидів і чим займався.
|
|
| |
© Форум інформатиків України, 2007-2012. Хостинг від uCoz
|