Como posso alterar os privilégios de usuário no Windows 7 Ultimate? Eu preciso que um Usuário possa executar apenas o software instalado, escrever em sua própria Pasta de Documentos e não pode instalar outros programas.
Como posso alterar os privilégios de usuário no Windows 7 Ultimate? Eu preciso que um Usuário possa executar apenas o software instalado, escrever em sua própria Pasta de Documentos e não pode instalar outros programas.
Respostas:
Uma maneira de sugerir é configurar o usuário e "Assumir a Propriedade" (ou adicionar propriedade) de várias pastas / arquivos / programas, mas manter como um usuário comum para que eles não consigam instalar software adicional.
Veja como você pode adicionar um menu de contexto "Adquirir propriedade":
http://www.howtogeek.com/howto/windows-vista/add-take-ownership-to-explorer-right-click-menu-in-vista/
- - Informação
bruta --- Adicione o menu de contexto salvando como arquivo .Reg e, em seguida, execute.
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\*\shell\runas]
@="Take Ownership"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\*\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
[HKEY_CLASSES_ROOT\Directory\shell\runas]
@="Take Ownership"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t"
Então, quando terminar de ajustar os privilégios / permissões, você poderá remover o menu de contexto executando o seguinte:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\*\shell\runas]
[-HKEY_CLASSES_ROOT\Directory\shell\runas]
Você precisará pesquisar no Google a política de grupo local no Windows 7. A configuração do usuário como usuário padrão ajudaria a impedi-lo de instalar aplicativos com o uso das restrições de UAC e Diretiva de Grupo.
Dois fatores precisam ser considerados ao restringir os direitos de acesso. O que o usuário permite fazer e o que é proibido fazer.
Com base nesses critérios, você deve pesquisar quais permissões devem ser concedidas e negadas. Por exemplo, permitir ao usuário permissão de leitura / gravação na pasta do documento permitirá que ele salve. Permitir que eles tenham permissão de somente leitura na área de trabalho permitirá que eles vejam os ícones, mas não criem novos. Seu tópico pode se tornar muito complicado, dependendo de quanto você deseja bloquear do usuário. Eu recomendaria testar uma configuração por vez conectada como usuário. Em seguida, siga em frente quando achar que funciona corretamente.