Совет 1: Как запретить пользователям удалять файлы

При работе в локальной сети возникает необходимость защитить информацию не только от экономического шпионажа, но и от некорректных действий пользователей. Средствами Windows можно запретить удаление файлов, находящихся в общем доступе.
Инструкция
1
Зайдите в систему с правами администратора. В «Панели управления» откройте раздел «Свойства папки», переходите во вкладку «Вид» и уберите флажок с пункта «Использовать простой общий доступ…».
2
Щелкните правой клавишей по папке, в которой содержатся нужные файлы. В выпадающем меню выбирайте «Свойства» и в закладке «Безопасность» нажмите «Дополнительно».
3
В закладке «Действующие разрешения» щелкните дважды по свободному месту в разделе «Элементы разрешений». В новом окне нажмите «Изменить» и введите имя учетной записи, владельцу которой будет запрещено удалять файлы. Для подтверждения нажмите ОК.
4
В окне «Элементы разрешения» поставьте флажки в чекбокс «Запретить» рядом с пунктами «Удаление» и «Удаление подпапок и файлов». Если есть необходимость, запретите другие действия для этой учетной записи. Подтвердите, нажав ОК.
5
Если вкладка «Безопасность» недоступна, вызывайте строку «Открыть» из меню «Пуск» или сочетанием клавиш Win+R. Введите команду gpedit.msc и раскройте оснастки «Конфигурация пользователя», «Административные шаблоны», «Компоненты Windows».
6
В папке «Проводник» проверьте состояние политики «Удалить вкладку «Безопасность»». Если она включена, щелчком правой клавиши вызывайте выпадающее меню, выбирайте «Свойства» и переведите радиокнопку в положение «Не задан». Нажмите ОК для подтверждения.
7
Если у на компьютере установлена Windows Home Edition, внести эти изменения можно в безопасном режиме. Перезагрузите компьютер и после первоначального опроса «железа» нажмите F8. В меню вариантов загрузки выбирайте «Безопасный режим».
8
На вопрос системы о продолжении работы в этом режиме отвечайте «Да». После загрузки Windows правой клавишей щелкайте по нужной папке, выбирайте «Свойства» и переходите во вкладку «Безопасность» – в этом режиме она доступна.

Совет 2: Как запретить запуск приложения

Вы хотите запретить запуск программы некоторым пользователям компьютера, но не всем. Поэтому ее простое удаление вам не подходит. Переименовывать программу и прятать ее в другие папки - ненадежно. Лучше сделать невозможным ее открытие для «не администратора».
Инструкция
1
Войдите в систему с правами администратора. Определите, какая файловая система на вашем диске. Для этого откройте "Мой компьютер", выделите диск местонахождения программы, запуск которой вы хотите запретить. Щелкните правой кнопкой мыши, чтобы открылось меню. Щелкните на свойства. Найдите строку: файловая система - NTFS (или файловая система - FAT 32).
2
Если файловая система - NTFS, выполните следующие действия:
- Откройте папку, где находится программа, выделите ее. Щелкните правой кнопкой мыши, чтобы открылось меню. Активируйте свойства. Откройте вкладку "Безопасность".
- В верхнем окне выберите пользователя или группу пользователей, которым вы хотите запретить запуск программы.
- В нижнем окне в колонке "Запретить" поставьте все галочки.
- Щелкните "Применить", "OK".
3
Если файловая система - FAT 32, то лучше всего преобразуйте ее в NTFS, в ней настройки безопасности гибче и проще, да и вообще она надежнее. Если же у вас есть веские основания сохранить на диске FAT 32, выполните следующие действия:
- Откройте "Панель управления" => "Администрирование " => "Локальная политика безопасности" => "Политики ограниченного использования программ" => "Дополнительные правила".
- Щелкните правой кнопкой мыши, выберите "Создать правило для кеша". Щелкните на кнопке "Обзор" и укажите программу, запуск которой следует запретить.
- В пункте "Безопасность" выберите "Не разрешено".
- В пункте "Принудительный" укажите, для каких пользователей должно применяться правило. Обычно это все пользователи или все пользователи, кроме администраторов.
4
Если вы захотите отменить запрет, то для файловой системы NTFS - повторите пункт 2, но, естественно, не поставьте, а уберите галочки в колонке "Запретить". А для файловой системы FAT 32, пройдя по тому же пути, как в пункте 3, удалите ранее созданное правило для кеша.
5
Все вышесказанное относится, в первую очередь, к операционной системе Windows XP. В Windows 7 для этих целей появился инструмент AppLocker. Но для простых целей это слишком мощное средство. AppLocker больше предназначен для настроек политик безопасности в сетях организаций. К тому же идет он только в комплектациях Ultimate и Enterprise версий. Для несложных задач, подобных этой, и для Windows 7 можете использовать описанный выше метод, команды незначительно отличаются, но общий смысл тот же.
Видео по теме
Обратите внимание
Способ 2. Отключение автозапуска заблокированных программ и служб. Чтобы отключить автоматический запуск программы или службы во время запуска системы Windows Vista, выполните следующие действия. Щелкните значок Блокировка автозапуска программ в области уведомлений. Щелкните Показать или удалить программы с заблокированным автозапуском. В результате этих действий запустится проводник программ в Защитнике Windows.
Совет полезен?
AppAdmin — это бесплатное портабельное приложение для Windows, позволяющее в два клика заблокировать неугодную вам программу. После скачивания и распаковки архива с программой, необходимо запустить исполнимый файл и появится окно, показанное на скриншоте выше.  Утилита AppAdmin выручит вас в том случае. если вам нужно быстро и надежно заблокировать запуск отдельных программ без ковыряния в недрах настроек групповых политик Windows.

Совет 3: Как запретить установку по

Если вы доверяете близким пользоваться своим компьютером, но при этом не уверены в их компьютерной грамотности, избежать самых разных проблем помогут некоторые ограничения, которые можно для них установить.
Инструкция
1
В любой из версий операционной системы Windows существует возможность создавать учетные записи пользователей, защищать их паролями и устанавливать для каждой записи права и разрешения. Таким образом, создав для другого пользователя компьютера отдельную учетную запись с ограниченными правами, вы не только запретите ему устанавливать ПО, но и будете уверены, что ваши личные настройки оформления также не будут изменены.
2
Для создания учетной записи откройте меню «Пуск» и перейдите в «Панель управления». Откройте раздел «Учетные записи пользователей» и выберите «Добавление и удаление учетных записей пользователей». Щелкните на активной ссылке «Создание учетной записи».
3
Введите имя новой учетной записи и обязательно выберите ее тип: «Обычный доступ». В этом случае пользователю будет запрещено устанавливать программы и выполнять настройки системы, которые могут повлиять на правильную работу компьютера.
4
В новом диалоговом окне вы увидите список учетных записей. Щелкните на своей. Если до этого учетные записи не были созданы, то ваша учетная запись по умолчанию будет носить имя «Администратор». Выберите «Создание пароля» и установите пароль.
5
Теперь при включении компьютера будет появляться меню выбора учетных записей, и попасть в ваш профиль можно будет только с помощью пароля. Для другого пользователя будет доступна учетная запись с ограниченными правами, из которой устанавливать ПО будет невозможно.
Видео по теме
Видео по теме
Обратите внимание
Если установлена файловая система FAT32, ввести запрет на удаление файлов не удастся.
Поиск
Совет полезен?
Добавить комментарий к статье
Осталось символов: 500