[Question] Làm sao hạn chế quyền hạn trong user account ? |
29/04/2007 06:54:58 (+0700) | #1 | 56263 |
hpforever
Member
|
0 |
|
|
Joined: 28/04/2007 19:40:40
Messages: 2
Offline
|
|
Tôi làm trong văn phòng, quản lý một máy tính và nắm quyền administrator của máy. Tôi muốn san sẻ cho một vài người nữa. Vậy ko biết làm cách nào để có thể hạn chế được user account hay ko ? Ví dụ như : khoá ổ cứng, khoá thư mục, ko hiển thị Start/Run, ko hiện Control Panel, ko cho cài phần mềm, hay là ẩn hết các ổ cứng, chỉ để mỗi ổ C thôi, khoá một vài phần mềm ... Tất cả những cái đó, khi log on bằng quyền admin thì vẫn hiện đầy đủ, còn user, thì ko được. Liệu có cách nào cho trọn vẹn hay ko ?.
Một chút về máy : Windows XP SP2, các ổ cứng đều là Fat32. |
|
|
|
|
[Question] Làm sao hạn chế quyền hạn trong user account ? |
29/04/2007 11:34:08 (+0700) | #2 | 56295 |
lupin212
Member
|
0 |
|
|
Joined: 04/10/2005 18:34:42
Messages: 298
Offline
|
|
tâts cả đều được thực hiện dễ dàng nếu bạn định dạng các phân vùng là NTFS,sau đó phân quyền cho thành viên. |
|
|
|
|
[Question] Làm sao hạn chế quyền hạn trong user account ? |
29/04/2007 13:01:54 (+0700) | #3 | 56306 |
MH
Member
|
0 |
|
|
Joined: 15/04/2007 00:16:17
Messages: 10
Offline
|
|
Đánh lệnh gpedit.msc trong Run . Chọn Administrative Templates bạn có thể tạo những giới hạn mong muốn |
|
|
|
|
[Question] Re: Làm sao hạn chế quyền hạn trong user account ? |
29/04/2007 16:34:48 (+0700) | #4 | 56314 |
hpforever
Member
|
0 |
|
|
Joined: 28/04/2007 19:40:40
Messages: 2
Offline
|
|
Bạn có thể nói rõ hơn được ko? Mình cũng làm giống như vậy, nhưng cà admin lẫn user đều ko thấy luôn. |
|
|
|
|
[Question] Làm sao hạn chế quyền hạn trong user account ? |
30/04/2007 13:00:31 (+0700) | #5 | 56418 |
MH
Member
|
0 |
|
|
Joined: 15/04/2007 00:16:17
Messages: 10
Offline
|
|
Bạn đăng nhập vào quyền Admin mà cũng kô thực hiện được lệnh ah
Vậy bạn có thể làm cách sau : Vào run ấn lệnh mmc --> khi nào hiện lên bảng điều khiển, chọn File -> Add/Remove Snap-in --> Add --> Group Policy Object Editor .
|
|
|
|
|
[Question] Làm sao hạn chế quyền hạn trong user account ? |
30/04/2007 22:55:57 (+0700) | #6 | 56447 |
lupin212
Member
|
0 |
|
|
Joined: 04/10/2005 18:34:42
Messages: 298
Offline
|
|
thế này nhé : nếu bạn muốn ẩn Run,hay là ẩn các thẻ ở hộp thoại nào đó thì bạn làm như sau
vào RUN gõ gpedit.msc sau đó click vào user configuration chọn administrative templates ,nó sẽ hiện lên các mục cho bạn lựa chọn,nếu bạn muốn ẩn hay remove hay là làm 1 cái j đó trong start thì bạn chọn mục start menu and taskbar bạn sẽ có rất nhiều thứ lựa chọn trong đó,vd: bạn muốn ẩn RUN trong start thì bạn chọn remove run menu from start menu chọn enabled là OK .
Bạn muốn hạn chế quyền người dùng,như ko cho cài đặt,khóa phần mềm,khóa folder,hay khóa cả 1 ổ thì bạn phải định dạng phân vùng theo NTFS,nó sẽ giúp bạn phân quyền 1 cách rất dễ dàng.
|
|
|
|
|
[Question] Làm sao hạn chế quyền hạn trong user account ? |
03/05/2007 03:54:09 (+0700) | #7 | 56820 |
|
DaoDuyHieu
HVA Friend
|
Joined: 14/04/2004 00:32:37
Messages: 200
Location: MICROSOFT
Offline
|
|
hpforever wrote:
Tôi làm trong văn phòng, quản lý một máy tính và nắm quyền administrator của máy. Tôi muốn san sẻ cho một vài người nữa. Vậy ko biết làm cách nào để có thể hạn chế được user account hay ko ? Ví dụ như : khoá ổ cứng, khoá thư mục, ko hiển thị Start/Run, ko hiện Control Panel, ko cho cài phần mềm, hay là ẩn hết các ổ cứng, chỉ để mỗi ổ C thôi, khoá một vài phần mềm ... Tất cả những cái đó, khi log on bằng quyền admin thì vẫn hiện đầy đủ, còn user, thì ko được. Liệu có cách nào cho trọn vẹn hay ko ?.
Một chút về máy : Windows XP SP2, các ổ cứng đều là Fat32.
Bạn không thể làm trọn vẹn nếu như sử dụng môi trường workgroup, nếu muốn policy chỉ thực hiện trên 1 nhóm đối tượng thì phải ở môi trường DC. Trước tiên bạn tạo OU và move các user cần áp policy vào OU đó rồi dùng công cụ GPO để áp policy lên từng nhóm đối tượng quy định. |
|
Great hopes make great men |
|
|
|
[Question] Re: Làm sao hạn chế quyền hạn trong user account ? |
03/05/2007 06:42:27 (+0700) | #8 | 56843 |
secpol
Member
|
0 |
|
|
Joined: 18/04/2007 23:02:36
Messages: 35
Offline
|
|
Chào bạn !
Có một cách để thực hiện được tất cả những yêu cầu của bạn. Điều trước tiên là bạn phải định dạng tất cả các ổ cứng là NTFS. Bởi vì FAT32 không hỗ trợ bảo mật. Sau khi định dang xong bạn vào trong Folder Option, thẻ View, trong khung Advanced Setting bỏ lựa chọn "Use simple..." đi. Tiếp theo click phải chuột lên một đối tượng (như là ổ đĩa, file, thư mục) chọn Properties, qua thẻ Security. Tại đây mình có thể phân quyền cho từng nhóm hay là từng user được làm nhưng gì trên đối tượng này. Để khóa một ổ đĩa đơn giản bạn chỉ cần không cấp quyền cho user hay group đó trên ổ đĩa. Khi đó các ổ đĩa vẫn hiện khi user logon vào nhưng user sẽ không vào được ổ đĩa đó khi mình không cấp cho user hay group đó quyền đọc. Điều này tương tự với các đối tượng khác. Về vấn đề Permision này còn nhiều vấn đề lắm. Không đơn giản đâu ! Nhưng mà nó lại cực kỳ an toàn không sợ mất dữ liệu do người khác xóa nhầm (kể cả virus). Còn về vấn đề ẩn hiện các thành phần windows như là:"ko hiển thị Start/Run, ko hiện Control Panel..." thì mình vào Start--> Run, gõ gpedit.msc. và làm theo những gì các bạn ở trên đã nói. Công cụ Gruop Policy Object này khá hay đó. Nó sẽ phát huy tác dụng rất lớn trong môi trường domain. Nó có thể quản lý tập trung hàng nghìn, thậm chí hàng chục nghìn user. Vấn đề bạn hỏi là một topic khá hay. Có gì thi trao đổi với mình qua địa chỉ mail: secpolvn@yahoo.com, nick: secpolvn.
Microsoft Windows như cơm bình dân thôi... mà. |
|
|
|
|
|
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|