• Ogłoszenie:

Ograniczenie komputera do obsługi jednego programu

Wszystko odnośnie systemów z rodziny Microsoft

Ograniczenie komputera do obsługi jednego programu

Postprzez drdala 09 Wrz 2014, 14:14

reklama
Witam potrzebuję ograniczyć komputer do jednego programu.
Chodzi mi o to, żeby użytkownik nie mógł nic instalować, używać przeglądarek itp.
Komputer ma służyć tylko do jednego celu - jednego programu.
Macie pomysł jak to zrobić? Dobrze byłoby maksymalnie temu użytkownikowi ograniczyć prawda dostępu do wszystkiego.
Da się coś takiego zrobić żeby nawet exploratora windows nie mógł otworzyć? Chodzi mi o to żeby nie mógł wejść ani w dysk C ani w D itd.
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Ograniczenie komputera do obsługi jednego programu

Postprzez apg2312 09 Wrz 2014, 14:19

Nie da się.
Adam

I have no right to ask this of any of you... but will you follow me...one last time ?

QuadCore Intel Core i7-6700K/Asus Z170 Pro Gaming/4x4GB Kingston HyperX Fury Black 2400/Gigabyte RTX 3060 VISION OC 12 GB/SSD Patriot VIPER VPN100 256GB M.2 PCIe x4 NVMe + SSD Plextor M6S 128GB SATA3 + Toshiba P300 1TBB/HL-DT-ST DVDRAM GH24NSB0/Philips 240V5QDSB/OCZ ZS 550W
Awatar użytkownika
apg2312
~user
 
Posty: 1308
Dołączenie: 29 Lip 2008, 20:09
Miejscowość: هورشاو
Pochwały: 85



Ograniczenie komputera do obsługi jednego programu

Postprzez drdala 09 Wrz 2014, 14:20

Więc co się da z tego co chcę zrobić?:)
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Ograniczenie komputera do obsługi jednego programu

Postprzez apg2312 09 Wrz 2014, 14:28

Najwyżej to :
Konto gościa to konto użytkownika, który nie dysponuje stałym kontem na komputerze lub w domenie. Umożliwia innym osobom korzystanie z komputera, nie zezwalając jednocześnie na dostęp do prywatnych plików użytkowników. Osoby używające konta gościa nie mogą instalować oprogramowania ani sprzętu, nie mogą zmieniać ustawień ani tworzyć haseł.
Adam

I have no right to ask this of any of you... but will you follow me...one last time ?

QuadCore Intel Core i7-6700K/Asus Z170 Pro Gaming/4x4GB Kingston HyperX Fury Black 2400/Gigabyte RTX 3060 VISION OC 12 GB/SSD Patriot VIPER VPN100 256GB M.2 PCIe x4 NVMe + SSD Plextor M6S 128GB SATA3 + Toshiba P300 1TBB/HL-DT-ST DVDRAM GH24NSB0/Philips 240V5QDSB/OCZ ZS 550W
Awatar użytkownika
apg2312
~user
 
Posty: 1308
Dołączenie: 29 Lip 2008, 20:09
Miejscowość: هورشاو
Pochwały: 85



Ograniczenie komputera do obsługi jednego programu

Postprzez Łowca Androidów 10 Wrz 2014, 12:15

Jaki system operacyjny?
Jest to komputer domowy czy w firmie?
Pewne ograniczenia da się nałożyć.
Kobiety nie zmienisz, możesz zmienić kobietę, ale to nic nie zmieni.

nie potrafie znaleźć darmowego programu który byłby za darmo
---------------------------------------------------------------------------------------
sprawdź czy na systemie jest system
Awatar użytkownika
Łowca Androidów
»ekspert
»ekspert
 
Posty: 2138
Dołączenie: 11 Kwi 2014, 13:03
Pochwały: 105



Ograniczenie komputera do obsługi jednego programu

Postprzez drdala 15 Wrz 2014, 14:43

Jest na tym kompie windows 7 professional komputer w firmie
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Ograniczenie komputera do obsługi jednego programu

Postprzez Łowca Androidów 15 Wrz 2014, 19:36

Sprawa jest dość prosta, ale nieco żmudna - tylko na początku.
Tworzysz konto ograniczone - przykładowao ADAM
Logujemy się na konto ADAM, aby dokończyć jego tworzenie. Po zakończeniu wylogowujemy się i logujemy na nasze konto z urpawnieniami administratora.
Teraz klikamy na Komputer i z górnegoe menu wybieramy Narzędzia -> Opcje folderów -> zakładka Widok i tutaj usuwamy zaznaczneie z pola Chroń ukryte pliki systemowe oraz zaznaczamy opcję Pokaż ukryte pliki i foldery -> klikamy OK
Teraz uruchamiasz rejestr:
Kliaksz WinKey+R i wpisujesz regedit
W otwartym edytorze rejestru przechodzisz do gałęzi HKEY_USERS - musimy załadować rejestr odpowiedzialny za pracę konta ADAM.
Mająz zaznaczoną gałąź HKEY_USERS klikamy Plik -> Załaduj gałąź rejestru - otowrzy się okno gdzie przechodzimy do C:\Użytkownicy\ADAM i tu szukamy pliku NTUSER.DAT - klikamy dwukroteni na niego -> pojawi się okno z prośba o podanie nazwy - wpisujemy np. test i klikamy OK
Teraz w kluszu HKEY_USERS jest dodatkowy klusz test
Przechodzimy do gałęzi:
HKEY_USERS\test\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Może się okazać, że w Policies nie ma podklucza Explorer więc go musimy utworzyć - klikamy wówczas prawym myszy na klucz Policies -> Nowy -> Klucz i wpisujemy nazwę Explorer
Mamy już wszystko.

Teraz zaznaczamy Explorer -> tutaj w prawym oknie klikamy prawym myszy i opcja Nowy -> Wartość DWORD (32 bitowa) o nazwie DisallowRun - klikamy na nią dwukrotnie i w polu Dane wartości wpisujemy 1 i klikamy OK

Teraz wracamy do podklucza Explorer -> klikamy na niego prawym myszy i opcja Nowy -> Klucz i nazywamy go DisallowRun -> zaznaczamy ten klucz i w oknie po prawej tworzymy Wartość CIĄGU - w oknie po prawej klikamy prawym myszy i opcja Nowy -> Wartość ciągu o nazwie (dla przykładu zablokujemy notatnik) notepad.exe -> po utworzeniu klikamy na nią dwukrotnie i w polu Dane wartości również wpisujemy notepad.exe i klikamy OK.
Tak dodajemy wszystkie zainstalowane programy, które chcemy danemu userowi zablokować.
Po zakończeniu działania zaznaczamy główną gałłąź o nazwie test/B] i klikamy [b]Plik -> Zwolnij gałąź Rejestru - potwierdzamy.
Zamykamy rejestr i uruchamiamy ponownie komputer - user ADAM nie uruchomi notatnika.
Dlaczego konto ograniczone wcześniej tworzymy - ano po to,a by uniknąć grubszej zabawy z rejesgrem co przy kumatym userze i tak to obejdzie mając uprawnienia administratora.
Kolejną zaletą konta ograniczonego jest fakt, że taki user nie może nic usuwać, ani instalowac nie znając hasła konta o uprawnieniach administratora :)


Dodatkowo możemy zablokować dostęp do wybranych katalogów czy partycji (oczywiście nie możemy zablokować dostępu do partycji systemowej bo dany user nie zaloguje się na swoje konto, ale możemy poblokować inne pojedyncze katalogi na partycji systmeowej.

Jak tego dokonać - chcąc zablokowac dany katalog/partycję klikamy prawym myszy na katalogu/partycji -> Właściwości -> zakładka Zabezpieczenia -> tutaj klikamy przycisk Edytuj -> w nowym oknie klikamy przycisk Dodaj i tu wpisujemy w naszym przypadku ADAM - i OK - zazanczamy pozycję ADAM... i u dołu klikamy przycisk Zaawansowane -> tutaj sprawdzamy czy zaznaczone jest odpowienie konto - ADAM - i klikamy przycisk Zmień uprawnienia -> ponownie sprawdzamy czy zaznaczone jest koto ADAM - i tu klikamy przycisk EDYTUJ - otowrzy się lista - co może dany user z tym katalogiem zrobić - lista dość długa - mozemy w kolumnie Odmów zaznaczyć wszystko - nie otworzy tego katalogu/partycji.
Klikamy OK/ZASTOSUJ - GOTOWE.


Teraz mi się przypomniało - można to w twoim przypadku nieco usprawnić.
Tworzymy tzw biała listę programów - czyli lista programów, które będa uruchamiana, reszta blokowana.
Otwieramy notatnik i wpisujemy:
Oczywiście wcześniej musimy otworzyć edytor rejestru i załadowac gałąź usera ADAM nazywając ją przykładowo test
W poniższym przykładzie będzie już uwzględniona ścieżka i nazwa.
Kod: Zaznacz wszystko
Windows Registry Editor Version 5.00

[HKEY_USER\test\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"RestrictRun"="1"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\RestrictRun]
"000"="prog.exe"
"011"="prog2.exe"


Notatnik zapisujemy jako:
Nazwa pliku whitelist.reg
Zapisz jako typ Wszystkie pliki

Uruchom zapisany wpis rejestru dwuklikem i potwierdź wprowadzane zmiany

Zamiast "prog.exe" wpisujemy nazwę progrmau, który ma być uruchamiany. Pozostałe będą blokowane.

Gdyby gotowec nie zadziałał możemy to zrobić na piechotę;
Regedit
Przechodzimy do klucza:

HKEY_USER'\test\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Jeśli nie ma podklucza Explorer to go tworzymy.
W podkluczu Explorer tworzymy Wartość DWORD o nazwie RestrictRun i ustawiamy wartości [b[1[/b]

W tym samym podkluczu Explorer tworzymy kolejny podklucz o nazwie RestrictRun
tutaj tworzymy listę programów które moga być uruchamiane - reszta będzie blokowana. Musimy pamiętać, aby do białej listy dodac programy uruchamiane w tray'u takie jak anwywirus.
Białą listę tworzymy tworząc nowe Wartości ciągu
dla przykładu:
Wartość ciągu o nazwie 000 - klikamy dwukrotnie i w polu Dane wartości wpisujemy nazwe programu który ma być uruchamiany np. notepad.exe i klikamy OK.
W przypadku dodania do białej listy jedynie notatnika - tylko ten program będzie można uruchomić

Wszystkie zmiany zostaną zastosowane po ponownym uruchomieniu komputera.

I takie małe conieco do @apg2312 - jeśli się na czymś nie znasz - nie zabieraj głosu - tylko się ośmieszasz.
Kobiety nie zmienisz, możesz zmienić kobietę, ale to nic nie zmieni.

nie potrafie znaleźć darmowego programu który byłby za darmo
---------------------------------------------------------------------------------------
sprawdź czy na systemie jest system
Awatar użytkownika
Łowca Androidów
»ekspert
»ekspert
 
Posty: 2138
Dołączenie: 11 Kwi 2014, 13:03
Pochwały: 105



Ograniczenie komputera do obsługi jednego programu

Postprzez scofi 17 Wrz 2014, 00:10

program User Control, dodam tylko że posiada funkcje dodawania programów do białej i czarnej listy
scofi
 



Ograniczenie komputera do obsługi jednego programu

Postprzez Łowca Androidów 17 Wrz 2014, 07:49

Tylko po co płacić za coś co można mieć za darmo?
Kobiety nie zmienisz, możesz zmienić kobietę, ale to nic nie zmieni.

nie potrafie znaleźć darmowego programu który byłby za darmo
---------------------------------------------------------------------------------------
sprawdź czy na systemie jest system
Awatar użytkownika
Łowca Androidów
»ekspert
»ekspert
 
Posty: 2138
Dołączenie: 11 Kwi 2014, 13:03
Pochwały: 105



Ograniczenie komputera do obsługi jednego programu

Postprzez Łowca Androidów 27 Wrz 2014, 21:33

@drdala - otrzymałeś rozwiązanie na tacy - rozwiązanie dość proste i skuteczne.
Ktoś się naprodukował (w tym przypadku ja), aby dac ci rozwiązanie twojego problemu - wypadałoby przynajmniej napisać czy pomogło i rozwiązało twój problem.
I nie chodzi tu o mnie, ale o potomnych, którzy tu zajrzą w poszukiwaniu rozwiązania takiego problemu jak twój.
Kobiety nie zmienisz, możesz zmienić kobietę, ale to nic nie zmieni.

nie potrafie znaleźć darmowego programu który byłby za darmo
---------------------------------------------------------------------------------------
sprawdź czy na systemie jest system
Awatar użytkownika
Łowca Androidów
»ekspert
»ekspert
 
Posty: 2138
Dołączenie: 11 Kwi 2014, 13:03
Pochwały: 105




Powróć do System Windows

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 3 gości

cron