 |
Вітаю Вас, Гість · RSS |
 |
| Ограничение прав доступа учеников |
| Spirit |
Дата: Чт, 14.02.2008, 22:15 | Повідомлення № 1 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| ОГРАНИЧЕНИЕ ПРАВ ДОСТУПА УЧЕНИКОВ одной группы к файлам и папкам других подгрупп и классов Приминимо для Windows XP Professional и файловой системе NTFS, диска, на котором будут храниться папки подгрупп учеников. Все действия выполнять из-под администраторской учетной записи. Создаем пользователей Для каждой подгруппы создаем пользователя, например 10A_1gr, 10A_2gr, 10B_1gr, 10B_2gr и т.д. Для каждого пользователя создайте пароль и на всех компьютерах используйте одинаковые имена и пароли. Мы пароль придумывали просто, например 10А_iii1, 10A_iii2, 10B_ppp1, 10B_ppp2 где iii - инициалы классного руководителя 10А (Иванов Иван Иванович) ppp - инициалы классного руководителя 10Б (Петров Петр Петрович) и т.д. Таким образом не нужно помнить все пароли, а главное знать алгоритм их генерации. Создаем структуру папок Создаем папку D:\Info Создаем папки для каждогой группы в папке D:\Info. Папки я назвал так как и пользователей. 10A_1gr, 10A_2gr, 10B_1gr, 10B_2gr и т.д. Прописываем права для папки D:\Info Правой кнопкой мышки по папке -> Свойства -> вкладка "Безопасность" ЕСЛИ НЕТ ВКЛАДКИ БЕЗОПАСНОСТЬ! Панель Управления -> Свойства папки -> вкладка Вид Снимите галочку "Использовать простой общий доступ к файлам (рекомендуется)" Добавьте группу пользователей "Все" Проставьте галочку "Список содержимого папки" РАЗРЕШИТЬ Остальные галочки снимите. Удалите всех пользователей и группы, кроме группы "Администраторы" и других администраторов компьютера. Для них полные права доступа. ЕСЛИ РУГАЕТСЯ ПО ПОВОДУ ТОГО, ЧТО НЕ МОЖЕТ УДАЛИТЬ ПОЛЗОВАТЕЛЯ ПОСКОЛЬКУ ОБЪЕКТ НАСЛЕДУЕТ РАЗРЕШЕНИЯ ОТ ПРЕДКА Сделать следующее: Нажать кнопку "Дополнительно", во вкладке "Разрешения" снять галочку "Наследовать от родительского объекта..........", при вопросе нажмите кнопку "Копировать" РЕЗУЛЬТАТ У Вас во вкладке Безопасность для группы "Администраторы" стоят все галочки "Разрешить", для группы "Все" одна галочка "Список содержимого папки". МЕТКА "ПРАВА" Прописываем права для папки 10A_1gr Откройте вкладку "Безопасность" (Правой кнопкой мышки по папке -> Свойства -> вкладка "Безопасность") Нажмите кнопку "Дополнительно" Далее рабтаем только во вкладке "Разрешения" Снимаем галочку "Наследовать от родительского объекта..........", при вопросе нажмите кнопку "Копировать" Удалите всякие права для группы "Все" Прописываем разрешения !!! БУДЬТЕ ОЧЕНЬ ВНИМАТЕЛЬНЫ, САМОЕ ВАЖНОЕ !!! Нажимаем "Добавить..." и добавляем пользователя 10A_1gr после нажатия кнопки "ОК" появиться окно с установкой прав. В поле "Применять" выбрать: Только для этой папки Установить галочки Разрешить так ("+" установлена; "-" не установлена): - Полный доступ + Обзор папок/Выполнение файлов + Содержание папки/Чтение данных + Чтение аттрибутов + Чтение дополнительных аттрибутов + Создание файлов/Запись данных + Создание папок/Дозапись данных - Запись аттрибутов - Запись дополнительных аттрибутов + Удаление подпапок/файлов - Удаление + Чтение разрешений - Смена разрешений - Смена владельца Опять нажимаем "Добавить..." и добавляем того же пользователя 10A_1gr после нажатия кнопки "ОК" появиться окно с установкой прав. НО(!) В поле "Применять" выбрать: Только для подпапок и файлов Установить галочки Разрешить так ("+" установлена; "-" не установлена): - Полный доступ + Обзор папок/Выполнение файлов + Содержание папки/Чтение данных + Чтение аттрибутов + Чтение дополнительных аттрибутов + Создание файлов/Запись данных + Создание папок/Дозапись данных + Запись аттрибутов + Запись дополнительных аттрибутов + Удаление подпапок/файлов + Удаление + Чтение разрешений - Смена разрешений - Смена владельца Теперь кроме пользователя 10A_1gr и Администраторов в папке D:\Info\10A_1gr никто работать не может, при этом пользователь 10A_1gr не может удалить саму папку и изменить ей разрешения, но может творить всё внутри этой папки. КОНЕЦ МЕТКИ "ПРАВА" Для других папок пользователей повторите алгоритм начиная с МЕТКИ "ПРАВА" ЭТИ ДЕЙСВИЯ ВЫ ВЫПОЛНЯЛИ НА ОДНОМ КОМПЬЮТЕРЕ!!! Назовем этот компьютер РС01 Теперь как это перенести на все компьютеры класса! На всех компьютерах нужно создать пользователей, так как я описал в самом верху. Откройте доступ на запись по сети к диску D:\ на всех компьютерах. На компьютере РС01 нужно установить Total Commander А теперь с помощью Total Commander копируйте на диск D:\ каждого компьютера созданную нами папку D:\Info !!! ВНИМАНИЕ !!! при запросе на копирование установите галочку "Скопировать права доступа NTFS" Результат: на всех компьютерх создана нужная нам структура папок. Вроде всё... Вроде так... Ух!.. Писал 2 часа! До описания по такой технологии был сделан компьютерный класс. Материал просила пользователь Ktara. Пользуйтесь все! Успехов! :) Ваш покорный слуга, Spirit! Шановні форумчани!!!!! Повідомлення, які не відповідають темі або несуть некорисний зміст будуть видалятись без попередження!!!
Відредаговано: WWW - Пт, 06.06.2008, 00:07 |
|
| | |
| Spirit |
Дата: Ср, 10.09.2008, 13:37 | Повідомлення № 61 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Quote (Ковальчук_Олександр) Є в мене windows server 2008. Вона підійде? Да, подойдет. У неё есть классная особенность, она сама себя восстанавливает после синих экранов смерти, Майкрсофт регламентирует максимум 7 перезагрузок компьютера и Сервер 2008 сам себя восстановит. А вообще ресурсов кушает очень много. Нужно отключать неиспользуемые сервисы и службы. Quote (Newbie) поставити серверну систему - це реально зручно! звісно, перший раз потратити час, щоб розібратись (хоча б базово), але загалом - це легший варіант!!! Именно так! И детки потом в шоке, что ничего лишнего сделать не могут, хотя всё при этом работает
|
|
| | |
| Boris_A |
Дата: Ср, 10.09.2008, 14:32 | Повідомлення № 62 |
|
Я тут недавно...
Група: користувачі
Повідомлень: 34
| у меня все ученики заходят в комп как гости Додано (10.09.2008, 15:32) --------------------------------------------- Некоторым (олимпиадникам) позволяю под админом
|
|
| | |
| Ковальчук_Олександр |
Дата: Ср, 10.09.2008, 15:15 | Повідомлення № 63 |
|
Адмін
Група: Адміністратори
Повідомлень: 2996
| Quote (Boris_A) у меня все ученики заходят в комп как гости Це не зовсім правильне рішення. Під гостем вони взагалі нічого не зможуть, що заважатиме навчальному процесу. Краще реалізувати спосіб Spirit’а, або якийсь інший, але тільки не такий, як у вас.
|
|
| | |
| argun |
Дата: Ср, 10.09.2008, 16:14 | Повідомлення № 64 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 317
| У мене ніяких обмежень прав доступу. Але... На учнівських машинах немає CD, флопі, відключені USB. Документи учнів на комп'ютері вчителя. Доступ до папки класу(підгрупи) відкриваю перед початком уроку. Ми постійно користуємось інтернетом. І, повірте, протягом 4-х років(стільки існує новий клас) ніяких прблем з вини учнів не було! P.S. У нас звичайна середня школа!
Відредаговано: argun - Ср, 10.09.2008, 16:15 |
|
| | |
| Jokerz |
Дата: Ср, 10.09.2008, 17:39 | Повідомлення № 65 |
|
Хостер
Група: Друзі форуму
Повідомлень: 698
| Quote (argun) P.S. У нас звичайна середня школа! просто ученики скромные или знание у них выше школьных не отличаются либо просто для них нету смысла что то там делать
|
|
| | |
| Bandalak |
Дата: Вт, 16.09.2008, 22:28 | Повідомлення № 66 |
|
Модератор
Група: Модератори
Повідомлень: 2980
| Quote (argun) На учнівських машинах немає CD, флопі, відключені USB. Документи учнів на комп'ютері вчителя. Повністю відключити - це не вихід! А може є спосіб вмикати і вимикати дисководи, USB та СД на компах учнів безпосередньо з робочого місця вчителя? Я думаю це було б цікаво. Я знайшов подібну програму, але вона виявилася якимось супер-вірусом, навіть бактерією. Прийшлося Format C:. Може у когось э цивілізована подібна програмка?
|
|
| | |
| InformGRU |
Дата: Ср, 17.09.2008, 07:43 | Повідомлення № 67 |
|
Я тут недавно...
Група: користувачі
Повідомлень: 40
| От читаю форум і згадую все те як я боровся з злісним учнем. Хочу трішки поділитися своїм досвідом. Я відкриваю повний доступ, учні працюють під правами адміністратора.+ ще мереживий диск Z: на вчительському комп’ютері (Куча навчальних програм і ресурсів працюють нормально тільки в такому режимі) Закрити дисковод? Вихід є багато програм Твікерами, Пандою, або в системному реестрія, я відмикаю тільки той диск на якому стоїть інсталяційні файли, драйцвера та образ диску С:, що було створено Symantec Ghost 11. В мене на кожному з 13 комп’ютерів знаходиться привід CD (це не проблема їх поставити, так як зараз воникоштують копійки, мені наприклад поприносили учні так як всі перейшли на ДВД) тому відновити образ операційної системи зі всіма налаштуваннями не викликає проблеми. Для відновлення всього іде від 3 до 7 хв. (Диск С: 10 Гб) Для бородьби з Флеш носіями в мене є 4 віруси(червячки), якими я заражаю комп’ютери,(принцип дії їх відмовляється показувати скритий ресурс операційної системи та відмова флеш брилка через деякий час), як я з ним борюся? Для цього використовую утилиту - HP USB Disk Storage Format Tool для врятування флешки і USB Disk Security для не занесення власною флеш інфекцію на свій комп’ютер, ЗАРАЖАЄТЬСЯ МИТТЄВО
Відредаговано: InformGRU - Ср, 17.09.2008, 07:56 |
|
| | |
| TYP |
Дата: Ср, 17.09.2008, 11:17 | Повідомлення № 68 |
|
Тут живе...
Група: VIP-користувачі
Повідомлень: 168
| Використання домену є дуже зручним. Вже декілька років працюю з Win 2003. Учні працюють з обмеженими правами запису на диски. Для них доступні лише папка Мої документи. Керувати доступом на учнівській машині можна з учительської машини, що працює під Win XP, але з "учетной записью Администратор домена". Можна закривати все і відкривати також. Все налаштовується через консоль Управление компьютером чи віддаленим реєстром (Хто знає які ключі потрібно правити). Домен це вихід для тих шкіл і вчителів де за одним компом працює багато учнів з різних класів. І не такий важкий домен в налаштуванні.
|
|
| | |
| argun |
Дата: Ср, 17.09.2008, 14:56 | Повідомлення № 69 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 317
| Quote (Bandalak) Повністю відключити - це не вихід! USB відключено на передній панелі. Задні(на материнці) працюють(самому інколи потрібні). Але якщо учень спробує вставити туди свою флешку без дозволу, я бачитиму та приму міри. Quote (Bandalak) А може є спосіб вмикати і вимикати дисководи, USB та СД на компах учнів безпосередньо з робочого місця вчителя? Десь є у мене така програма, але тріал версія. Поставив, працює але літом переустановив на всіх машинах систему, її не ставив - немає потреби. На моніторі вчителя стовпчиками показує CD, USB та флопі учнівських машин. При потребі можно включити на любу машину, на любий пристрій або повний доступ, або тільки зчитування або повне блокування. Написано, що можно встановити на учнівські ПК з ПК вчителя - не пішло у мене. Довелось ставити з учнівських ПК. Якщо треба - можу пошукати та скинути. Quote (Jokerz) просто ученики скромные или знание у них выше школьных не отличаются либо просто для них нету смысла что то там делать Дети как дети. Скромностью не отличаются, а смысла пакостить действительно нету, т.к. последует накзание. А учитывая, что информатика уже несколько лет со 2-го класса, дети поняли - если они не вредят классу и все нормально работает для них-же больше пользы. А все установки, эксперементы - после уроков и с детьми которые действительно что-то хотят научиться, знать больше программы и помогают при необходимости.
|
|
| | |
| Yura_Shrol |
Дата: Ср, 17.09.2008, 22:03 | Повідомлення № 70 |
|
Знаток супутникового інету
Група: VIP-користувачі
Повідомлень: 399
| Quote (Bandalak) А може є спосіб вмикати і вимикати дисководи, USB та СД на компах учнів безпосередньо з робочого місця вчителя? Здається мені, що в NetSupport School 10 така можливість реалізована. Бачив відповідні елементи керування. А от перевірити ще не встиг. Сьогодні перевірив. Працює. Флешку бачить, а от доступ до файлів обмежений.
Відредаговано: Yura_Shrol - Пт, 19.09.2008, 11:26 |
|
| | |
| Uchinfo |
Дата: Ср, 17.09.2008, 22:30 | Повідомлення № 71 |
|
Часто заходить...
Група: VIP-користувачі
Повідомлень: 55
| У нас в гимназии сеть настроена так, как описал Spirit. Тоже - каждая группа - это отдельный пользователь. Сеть работает под управлением Windows Serwer 2000 уже 6 лет. ПО лицензионное. Нодо бы поменять на Windows Serwer 2003, но не знаю как быть с лицензией - стоит дорого. За эти 6 лет никаких глюков не было. только пару раз дети с дуру меняли параметры для разрешения экрана+частота обновления и ставили больше, чем может выдержать комп. Пару раз таких "умельцев" сводила к завучу, которая популярно объясняла, что такие "страшные" вещи будут исправлять родители за свой счет - и все прекратилось. Тока я не понимаю, зачем сохранять папки на рабочем столе, если для каждого пользователя создается своя папка в Documents and Settings на С:. Когда начинается новый учебный год, я от туда папки со старыми пользователями удаляю, новые классы с такими же буквами при первом входе на компьютер создают нового пользователя автоматически - и все чисто! (это если винда работает хорошо) За 6 лет переустанавливала Windows два раза: один раз потому, что не совсем правильно выставили пользователей - был тоже один пользователь для всех учеников и админ. Второй раз, когда компьтеры поменяли в кабинете. Надо по возможности позакрывать все, что можно, чтобы не было никаких папок общего доступа с возможностью записи туда. Только для чтения и все! Иначе они туда скидывают выполненные задания, а потом приходит другая группа, себе копирует и доказывай - кто здесь верблюд. Дисководы, тоже, все закрыты. Кому не нравиться, пусть со своим ноутбуком приходит
|
|
| | |
| Spirit |
Дата: Чт, 18.09.2008, 20:23 | Повідомлення № 72 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Quote (Uchinfo) Надо по возможности позакрывать все, что можно, чтобы не было никаких папок общего доступа с возможностью записи туда. Только для чтения и все! Иначе они туда скидывают выполненные задания, а потом приходит другая группа, себе копирует и доказывай - кто здесь верблюд. Дисководы, тоже, все закрыты. Кому не нравиться, пусть со своим ноутбуком приходит Со всем сообщением согласен, но вот с процитированным не согласен! На общие папки можно тоже установить права доступа. У нас сделано так, что дети могут в папку записать, но прочитать оттуда не могут, соответственно другая групы украсть готовое решение не может, да любое решение можно спросить, чтоб пояснили как сделали или сделали сам что-то похожее вот и знания вычислятся Про права для этой папки, я кажеться писал, если нет, то могу описать, обращайтесь, кому нужно.
|
|
| | |
| Lydysya |
Дата: Пн, 13.10.2008, 08:13 | Повідомлення № 73 |
|
Часто заходить...
Група: VIP-користувачі
Повідомлень: 88
| Уважно прочитала все, що тут так гарно описав на самому початку spirit. Але виникло кілька питань. Я, наприклад, не зрозуміла, навіщо потрібно на кожному учнівському комп'ютері робити на диску D: окрему папку для кожної групи? Добре, якщо у школі інформатика вивчається лише у 10-11 класах, тоді папок буде від 4 до 8-12, а якщо, як у нас, з 2 класу? Робити 38 папок для 38 груп? Можна зробити і це, якби була потреба, але навіщо такі складності? Хіба не можна зробити всі ці папки на сервері? У нас, наприклад, на сервері є розшарена папка Classes, а в ній папки Form_02, Form_03,…, Form_11. В кожній цій папці відповідно є папки для кожного класу: 2-А, 2-Б і т.д. Учні у папці свого класу створюють свою папку, називаючи її своїм прізвищем та ім'ям. По мережі (Мое сетевое окружение\Classes on Server) заходять у свою папку і роблять там те, що потрібно. В кінці уроку зберігають роботу у свою папку, я відкриваю на сервері, наприклад, папку Form_08\8-Б, переглядаю папки по черзі і виставляю оцінки. А як робить spirit? Підключається по черзі до всіх комп'ютерів? Виходить, що на комп'ютері РС01 в папці D:\Info\10A_1gr є тільки одна папка – того учня цієї групи, що працює за цим комп'ютером?
|
|
| | |
| Newbie |
Дата: Пн, 13.10.2008, 08:20 | Повідомлення № 74 |
|
Хелпер
Група: Друзі форуму
Повідомлень: 1301
| я не знаю як роблять інші, але я в кінці уроку прохожу по класу і безпосередньо разом з учнем за комп*ютером оцінюю його роботу. перевіряти постфактум з папки мені не подобається. і так, у мене 35 папок :), і на кожному з комп*ютерів - робота одного учня Ваш варіант - цікавий і значно оптимізований, але при цьому получається, що учні одного класу мають доступ до робіт однокласників?
|
|
| | |
| savitoleg |
Дата: Пн, 13.10.2008, 13:01 | Повідомлення № 75 |
|
Я тут недавно...
Група: користувачі
Повідомлень: 24
| На мой взгляд, оптимальный вариант такой: Сервер, домен, Active Directory Каждый ученик имеет собственную учетную запись, ученики объединены в группы(классы) на которые действует групповая политика. Таким образом, закрыты все запрещенные объекты и ученики имеют в своем распоряжении 2 диска, например Y: диск (только просмотр) куда учитель кидает задания в эл. виде и диск Z: (просмотр, запись) куда ученики сохраняют свои работы. Каждый ученик имеет доступ только к своему диску Z:, который подключается скриптом при загрузке как сетевой диск. Учитель на своем компе (сервере), проверяет работы в папках пользователей. Проблема тут только одна, набить пользователей, я поступаю так, набиваю класс с индексом год и буква, на следующий год ничего не меняю, разве что политику. Quote (Uchinfo) только пару раз дети с дуру меняли параметры для разрешения экрана+частота обновления и ставили больше, чем может выдержать комп. Пару раз таких "умельцев" сводила к завучу, которая популярно объясняла, что такие "страшные" вещи будут исправлять родители за свой счет - и все прекратилось. Если настроить политику для раб, стола, то ученики не смогут менять разрешение и частоту обновл. экрана.
|
|
| |
© Форум інформатиків України, 2007-2012. Хостинг від uCoz
|