Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как закрыть доступ к папке не определенным user-ам, а определенным программам?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Andrey D
Гость





СообщениеДобавлено: Чт Фев 13 2003 13:33    Заголовок сообщения: Как закрыть доступ к папке не определенным user-ам, а определенным программам? Ответить с цитатой

Собственно хочу узнать возможно ли это.
Нужно фактически перекрыть доступ MS Word и MS Exel ко всем дискам и папкам кроме "моих документов", и чтобы остальные программы диски видели... OS - Windows 2000
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Чт Фев 13 2003 14:57    Заголовок сообщения: Re: Как закрыть доступ к папке не определенным user-ам, а определенным программам? Ответить с цитатой

Если ты имеешь ввиду что ты не хочешь например иметь возможность сохранять вордовые документы в определенных папках, а хочешь иметь возможность сохранять в эти же папки файлы например accessa то не получится. Ведь доступ дается для конкретных пользователей! И при попытке сохранить куда-то документ проверяется может ли пользователь запустивший прогу это сделать или нет. Как выход (хотя и хилый) можно разные проги запускать от имени разных пользователей, но это легко исправимо...
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Пт Фев 14 2003 14:52    Заголовок сообщения: Это почти возможно зделать (+) Ответить с цитатой

"Как закрыть доступ к папке"
легко делается путем конвертации файловой системы в ntfs

"и чтобы остальные программы диски видели"
А вот тут ИМХО невозможно.
Если только защита на дурака, различными твикирами пошаманить
Вернуться к началу
Andrey D
Гость





СообщениеДобавлено: Пт Фев 14 2003 15:41    Заголовок сообщения: Re: Это почти возможно зделать (+) Ответить с цитатой

Дык шаманю уже пол-недели. Наашаманил пока вот что: скрыл все диски, убрал лишние ярлыки, типа мой компьютер и т.д. В проводнике, с помощью параметра в реестре NoRun = 1, из адресной строки теперь если набираешь е:\ например винь говорит мол нет доступа, а если через ярлык обратиться все ок. В общем тип-топ... Только Ворд и остался - там в имени файла набираешь е:\ к примеру и он этот е:\ и показывает, гад. А вот если бы он ругался бы что нет доступа - это было бы отлично. (((
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Пт Фев 14 2003 16:08    Заголовок сообщения: Интересно (+) Ответить с цитатой

Можно попробовать так:
1) Создаешь пользователя, настраиваешь для него доступ к папкам как тебе надо.
2) Для экзкшников ворда и экселя ставишь доступ только этому пользователю (ну еще системе)
3) для запуска ворда и экселя используешь shortcuts с командой типа
"runas /user: "

В результате имеем: Ворд и эксель можно запустить только под пользователем, имеющим нужные тебе права на доступ к папкам.

Может и не выйдет, но это единственное, что приходит в голову.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
TepKuH
Гость





СообщениеДобавлено: Пт Фев 14 2003 16:09    Заголовок сообщения: Ту так шамань дальбше различные твикиры.(+) Ответить с цитатой

Тебе всякие контекстные менюшки убрать надо и пр., пр., пр., но дырки все равно останутся.
мне каца есть маза надежнеее:
Конвертиш все в ntfs и на все папки ставиш read-only кроме "моих документов" ну и своп сунь в мои документы, можеш даже дисковые квоты наложить на "моих документов" и никто нихрена неубет и не запишет в запрещенные папки.
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Пт Фев 14 2003 16:14    Заголовок сообщения: Re: Интересно (+) Ответить с цитатой

"runas /user:<domain\user_name> <command>"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Andrey D
Гость





СообщениеДобавлено: Пт Фев 14 2003 16:18    Заголовок сообщения: Re: Ту так шамань дальбше различные твикиры.(+) Ответить с цитатой

NTFS и так стоит. А доступ нельзя ограничивать - там другие прогаммы работают с сетевыми дисками. Просто из под них ничего не напортишь, а из ворда удалять можно. В твикерах нет ни фига, вот сижу в реестре копаюсь.
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Пт Фев 14 2003 16:56    Заголовок сообщения: блин че то я не понял (+) Ответить с цитатой

"NTFS и так стоит"
Это хорошо Smile
"А доступ нельзя ограничивать - там другие прогаммы работают с сетевыми дисками"
У файловой системы NTFS есть такая штука как ограничить доступ на папки/файлы на уровне файловой системы.
Т.е. ты можеш ограничить доступ определенным ползователям на определенные папки/файлы. И ни из под какого ворда, экселя, и прочего ничего зделать нельзя будет.
Так же в винде2000(как и в любой более мение нормальной ОСи) есть такая возможность как "запустить программу от имени др. пользователя" т.е. ворд, ексел и пр. буду запускатся от имени того пользователя который вошел в систему, а другим прогам например FAR'у зделать такую штуку что он как-буто запускается от лица "администратора" который в свою очередь может уколбасит хоть весь винт в ноль.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Фев 17 2003 18:49    Заголовок сообщения: Ну и желания... Ответить с цитатой

В Unix есть chroot - после его применения программа (точнее, процесс) и ее потомки (запущенные из нее программы) не может обратиться выше отведенного ей каталога (он становится ее корневым). Только беда в том, что Word держит кучу своих файлов в ProgramFiles, и после chroot досткп туда возможен только через жесткие (не символьные) линки...

Еще в Unix есть атрибут SetUID, который заставляет программу запускаться под правами ее хозяина, а не запустившего ее юзера; достаточно запретить хозяину программы доступ всюду, кроме МоихДокументов. Но тогда кто бы ни запустил эту программу, она будет выполняться с одними и теми же правами...
Вернуться к началу
Buka_Boy
Гость





СообщениеДобавлено: Вт Фев 18 2003 01:41    Заголовок сообщения: Звиняйте чё перебыув, но нельзя ли по подробнее описать______возможность как "запустить программу от имени др. пользовател Ответить с цитатой

Smile
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Вт Фев 18 2003 08:45    Заголовок сообщения: из командной строки...Это ответил 4u3u чуть ниже(+) Ответить с цитатой

Сервайсы запускаютсмя не вопрос(правой кнопкой по сервайсу и... не вопрос)
В шадюленге тоже не вопрос.
Как запускать по клику точно не знаю(особо не надо было), а примерно это из командной строки командой runas /?
Т.е. делаем ярлык на батник(ИМХО удобнее всего использовать)... а дальше по ситуации

ЗЫ. Это ответил 4u3u чуть ниже
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...