[ ghbvvvgfdsvsdfg @ 11.01.2006. 11:03 ] @
Hocu da napravim usera koji kada se uloguje na desktopu ima jedan folder i nekoliko precica za igrice nishta vise.Da stavim zabranu na desni klik da ne moze da doda my computer i my documents,sklonim taskbar i sve shto treba jos da se zabrani ne mogu sada da se setim .


Hvala
[ Orca84 @ 14.01.2006. 23:33 ] @
START>RUN>gpedit.msc

Probaj, moze da ti pomogne...
[ MukeTiJa @ 15.01.2006. 14:07 ] @
Većinu stvari mu možeš zabraniti u Group Policy editoru (Run: gpedit.msc). Prošetaj se malo po njemu pa ćeš vidit.

Samo promjene koje napraviš vride za sve korisnike na tvom računalu. Zato pazi što stavljaša pod restrikcijama.

Jedini način da ostaviš nekog korisnika bez tih promjena je da odeš u C:\WINDOWS\system32 i tamo nađeš folder (skriveni, sistemski) GroupPolicy gdje se spremaju promjene od GroupPolicy.

Desni klik na floder GroupPolicy => Properties => Security

I sad tu onome korisniku kojem želiš ostaviti pune ovlasti stavi za Read opciju Deny.




Još ga možeš ograničiti na način da mu zabraniš pisat po disku osim u neki folder:

Desni klik na HDD => Properties => Security

Ograničenom korisniku dozvoli Allow:

* Read & Execute
* List Folder Contents - ako želiš da može pregledat što ima na disku
* Read

A za oni floder u koji želiš da može pisati uključi:
* Write
[ dado023 @ 11.05.2006. 00:52 ] @
pozdrav

evo upravo sam testira ovu proceduru jer mi ocajnicki triba takva kombinacija odnosno da mi zajednicki account koji svi koriste bude u potpunosti ogranicen tj. samo da mogu pokrenut neke igre i aplikacije, a moj zelim da bude bez ikakvih restrikcija......

pa sam za test napravija dva usera: "fakedamin" i "sveadmin".....u ovom scenariju zelim da "sveadmin" ne bude zakinut a "fakeadmin" ogranicen kako zelim pa sam na "sveadmin" u security stavia deny(kad sam to ukljucija onda su se sve ostale kvacice same iskljucile koje su bile na allow.....cudno?)

i vidi vraga ova shema zapravo worka,
ma vec sam zna ove zahvate sa security-ima i gpeditom ali za ovaj trik ti skidam kapu, svaka cast.............eh jos kad bi moga to automatski preselit na druge kompove u mrezi........ :)

puno ti fala....i svaka ti dala
[ Miroslav Jeftić @ 11.05.2006. 07:12 ] @
Citat:
dado023:(kad sam to ukljucija onda su se sve ostale kvacice same iskljucile koje su bile na allow.....cudno?)


Nije čudno, tako i treba. Deny uvek nadjačava Allow opcije.
[ Kaziprst @ 11.07.2006. 13:32 ] @
Ja sam pokusao to isto ali kad kliknem desnim tasterom na "Group policy" samo mi daje General, sharing i ono trece ne znam ni ja nema nigde SECURITY????
[ Shadowed @ 11.07.2006. 17:01 ] @
U Folder Options, iskljuci simple file sharing.
[ Kaziprst @ 11.07.2006. 20:19 ] @
Uspeo sam i ja.
Hvala ti Osencheni!
[ Kaziprst @ 12.07.2006. 12:46 ] @
Probao sam to isto ali kad stavim "deny" na "read" za administratora posle ne mogu da udjem u gpedit?! Ulazim kao administrator.
[ igor tomic @ 20.02.2007. 09:42 ] @
pa imas program za to CCautosoft, sve mozes postavit u njemu jednostavnije , besplatan je do 6 računala u mrezi
pozdrav,
[ Shadowed @ 20.02.2007. 14:09 ] @
@Kaziprst, pa, ako si zabranio citanje administratoru, sta je cudno sto kao administrator ne mozes da citas? :)
[ Miroslav Jeftić @ 20.02.2007. 14:20 ] @
To sam i ja isto postovao, pa sam u zadnjem momentu video da mu je poruka od pre pola godine, pa sam izbrisao. Valjda je do sada uspeo da se otključa.
[ MukeTiJa @ 30.06.2008. 23:37 ] @
Kad želiš ući u gpedit.msc, najprije odeš u C:\WINDOWS\system32 i tamo nađeš folder (skriveni, sistemski) GroupPolicy, promijeniš zabranu čitanja, postaviš što želiš i opet vratiš Administratoru zabranu čitanja kako zanj ne bi vrijedila postavljena ograničenja.