none
права доступа для стандартной учетной записи RRS feed

  • Вопрос

  • Ребенок вчера залез и удалил рабочий проект из моей папки. Благо, удалось взять файлы из слака и частично восстановить. В связи с этим вопрос: как ограничить для учетки ребенка возможность изменить, скопировать, удалить, переместить любые файлы и папки на пк?

    То есть, надо сделать так, чтобы ребенок мог везде лазить, но ничего не смог запустить кроме мультиков в своей папке, а так же ничего не смог поменять ни в файлах, ни в программах.

    В техподдержке мне посоветовали через свойства безопасности запретить доступ к определенным папкам, но это не реализуемо для всех файлов и папок в системе.

Ответы

  • Начнем с того что документов и прочей важной инфы были созданы папки "мои документы" и тп.

    К ним есть доступ только у владельца и администраторов системы. Всякие прочие папки(ну кроме системных, естественно) по дефолту как бы доступны всем, по ряду причин, как то: даже работа системы так или иначе может что-то писать из под контекста пользователя, те же сохранения в игрушках, временные файлы и прочая, прочая, прочая. Вам улыбается перспектива по всякому чиху и пыху системы и программ бежать к ребенку и разрешать ему доступ к той или иной папке программе и т.п.? или таки лучше сделать пару тройку рабочих папок с соответствующими разрешениями и приучить себя свои рабочие файлы складывать туда?

    З.Ы.

    ну и да, у меня ребенок почти сразу был приучен к правилу - не знаешь, не трогай... а потом проблема вообще решилась кардинально - купил ребенку отдельный комп :-)


    • Изменено Svolotch 18 мая 2018 г. 15:04
    • Предложено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:42
    • Помечено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:42
  • Ребенок вчера залез и удалил рабочий проект из моей папки. Благо, удалось взять файлы из слака и частично восстановить. В связи с этим вопрос: как ограничить для учетки ребенка возможность изменить, скопировать, удалить, переместить любые файлы и папки на пк?

    То есть, надо сделать так, чтобы ребенок мог везде лазить, но ничего не смог запустить кроме мультиков в своей папке, а так же ничего не смог поменять ни в файлах, ни в программах.

    В техподдержке мне посоветовали через свойства безопасности запретить доступ к определенным папкам, но это не реализуемо для всех файлов и папок в системе.

    именно так это работает в компаниях, только ребенкам там лет по 30-50.

    у обычной учетки с включенным родительским контролем прав не много


    The opinion expressed by me is not an official position of Microsoft


    Модератор
  • не совсем понимаю в чем проблема, таки я как выше вектор сказал, отношусь к тем инженерам, которые рулят системами где сидят дети которым лет по 30-50. :-)

    Если у вас:

    >>интерфейсе безопасности он отображается как набор цифр

    значит у вас почему то не работает разрешение имен. набор цифр я полагаю это классический sid?

    значит у вас что-то не в порядке с компом или с убитыми учетками(это же ваш домашний? без домена)

    >>Как сделать так, чтобы этот пользователь по умолчанию присутствовал в списке и его не надо было стопицот раз создавать 

    просто обратитесь к знающему человеку, это и к предыдущему вопросу относится.

    >>Почему я как владелец и администратор не могу поменять права

    потому что потому, оно так и задумано. есть понятие наследуемость прав, и как вариант его можно отключать. если вы владелец корневой папки, это еще не значит что внутри этой папки не могут лежать другие, где владелец не вы. администратор может получить доступ(я так думаю вам банальный UAC мешает), однако либо через некоторые мышкодвижения, либо обратитесь специалисту(ну вот реально долго обьясьнять). там сначала нужно поиметь права владельца(админ может), а вот потом уже менять. про более глубокое шаманство я умолчу.

    <offtop>

    >>У меня именно так и появился первый комп :)

    ты молодой значит ишшо, но такой вумный :-))) радуйся и живи! БК0010 рулит :-)

    </offtop>

    • Изменено Svolotch 19 мая 2018 г. 15:23
    • Предложено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:41
    • Помечено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:41

Все ответы

  • Ребенок вчера залез и удалил рабочий проект из моей папки. Благо, удалось взять файлы из слака и частично восстановить. В связи с этим вопрос: как ограничить для учетки ребенка возможность изменить, скопировать, удалить, переместить любые файлы и папки на пк?

    То есть, надо сделать так, чтобы ребенок мог везде лазить, но ничего не смог запустить кроме мультиков в своей папке, а так же ничего не смог поменять ни в файлах, ни в программах.

    В техподдержке мне посоветовали через свойства безопасности запретить доступ к определенным папкам, но это не реализуемо для всех файлов и папок в системе.

    именно так это работает в компаниях, только ребенкам там лет по 30-50.

    у обычной учетки с включенным родительским контролем прав не много


    The opinion expressed by me is not an official position of Microsoft


    Модератор
  • Начнем с того что документов и прочей важной инфы были созданы папки "мои документы" и тп.

    К ним есть доступ только у владельца и администраторов системы. Всякие прочие папки(ну кроме системных, естественно) по дефолту как бы доступны всем, по ряду причин, как то: даже работа системы так или иначе может что-то писать из под контекста пользователя, те же сохранения в игрушках, временные файлы и прочая, прочая, прочая. Вам улыбается перспектива по всякому чиху и пыху системы и программ бежать к ребенку и разрешать ему доступ к той или иной папке программе и т.п.? или таки лучше сделать пару тройку рабочих папок с соответствующими разрешениями и приучить себя свои рабочие файлы складывать туда?

    З.Ы.

    ну и да, у меня ребенок почти сразу был приучен к правилу - не знаешь, не трогай... а потом проблема вообще решилась кардинально - купил ребенку отдельный комп :-)


    • Изменено Svolotch 18 мая 2018 г. 15:04
    • Предложено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:42
    • Помечено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:42
  • З.Ы.

    ну и да, у меня ребенок почти сразу был приучен к правилу - не знаешь, не трогай... а потом проблема вообще решилась кардинально - купил ребенку отдельный комп :-)

    У меня именно так и появился первый комп :)

    Простите за офтоп


    The opinion expressed by me is not an official position of Microsoft

    Модератор
  • В общем, что мог, переместил в мои документы. Добавил к пользователям учетку ребенка в разделе безопасности и создал права для нее с запретом к диску D, потом отменил дочернее наследование прав и сделал отдельные к папке с видео. Получается теперь нет доступа к диску, но есть к этой папке напрямую через ярлык быстрого доступа. Так же он не может ничего копировать, изменять, записывать, создавать в этой папке, как я и хотел, только запускать видео.

    Проблема в том, что в интерфейсе безопасности он отображается как набор цифр, а  я отображаюсь "Имя фамилия мыло". Это можно как-то поправить?

    Как сделать так, чтобы этот пользователь по умолчанию присутствовал в списке и его не надо было стопицот раз создавать (на будущее)?

    Почему я как владелец и администратор не могу поменять права доступа на папки которые пользователь сам создал? Пишет при применении новых правил "отказано в доступе"! То есть к папке новые правила применяются, а к подпапкам, созданным пользователем - отказано в доступе.

    P.S. При переустановке систему или замене физического диска проблем с доступом к данным не будет?


    • Изменено ready2go2 19 мая 2018 г. 7:51
  • не совсем понимаю в чем проблема, таки я как выше вектор сказал, отношусь к тем инженерам, которые рулят системами где сидят дети которым лет по 30-50. :-)

    Если у вас:

    >>интерфейсе безопасности он отображается как набор цифр

    значит у вас почему то не работает разрешение имен. набор цифр я полагаю это классический sid?

    значит у вас что-то не в порядке с компом или с убитыми учетками(это же ваш домашний? без домена)

    >>Как сделать так, чтобы этот пользователь по умолчанию присутствовал в списке и его не надо было стопицот раз создавать 

    просто обратитесь к знающему человеку, это и к предыдущему вопросу относится.

    >>Почему я как владелец и администратор не могу поменять права

    потому что потому, оно так и задумано. есть понятие наследуемость прав, и как вариант его можно отключать. если вы владелец корневой папки, это еще не значит что внутри этой папки не могут лежать другие, где владелец не вы. администратор может получить доступ(я так думаю вам банальный UAC мешает), однако либо через некоторые мышкодвижения, либо обратитесь специалисту(ну вот реально долго обьясьнять). там сначала нужно поиметь права владельца(админ может), а вот потом уже менять. про более глубокое шаманство я умолчу.

    <offtop>

    >>У меня именно так и появился первый комп :)

    ты молодой значит ишшо, но такой вумный :-))) радуйся и живи! БК0010 рулит :-)

    </offtop>

    • Изменено Svolotch 19 мая 2018 г. 15:23
    • Предложено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:41
    • Помечено в качестве ответа Vector BCOModerator 27 мая 2018 г. 5:41