Гость
|
Добавлено: Сб Июн 12 2004 13:40 Заголовок сообщения: |
|
|
Неправильно ты, дядя Федор, бутерброд ешь.
То есть неверно вопрос ставишь. Из твоего вопроса следует что вот есть такие хорошие программы и плохие пользователи. Программам разрешить, а пользователям запретить. А фишка-то в том, что пользователи ничего сами не меняют. Меняют программы, пользователями запускаемые. И наоборот, программы сами ничего не делают, потому как запускаются всегда от имени определенных учетных записей. Соответственно вопрос нужно ставить или "как зпретить доступ к определенным веткам реестра на запись определенным пользователям" или "как запретить запуск определенных программ". Или оба вместе. В первом случае это решается разделением доступа к реестру при помощи списков доступа, во втором - или политиками, ограничивающими запуск определенных программ, или разделением доступа к файлам на уровне разрешений NTFS.
Все это не относится к 9x, так как там нет системы разделения доступа в частности и системы безопасности вообще. Да, там есть зачатки политик, но эти политики всего лишь скрывают определенные элементы интерфейса и довольно легко обходятся так как концептуально нет возможности запретить пользователю что-либо сделать в 9x. Я говорю, конечно, о встроенных средствах.
Я все сказал :) |
|