Używając Windows 7/8, możesz nadać wszystkie uprawnienia użytkownikowi, z wyjątkiem instalowania nowych aplikacji?

-1

Myślałem, że to proste. Po prostu stwórz jedno standardowe konto użytkownika, a oni mogą zrobić wszystko, czego chcą, oprócz instalowania nowych aplikacji. Jednak ku mojemu zaskoczeniu, nawet w przypadku małych zadań, takich jak usuwanie skrótu do aplikacji na pulpicie, prosi o hasło administratora.

Czy istnieje jakieś rozwiązanie? Nie mam nic przeciwko utworzeniu innego konta administratora do tego celu, o ile aplikacje nie mogą być zainstalowane przy użyciu tego nowego konta administratora.

Obecnie korzystam z Windows 8 Pro x64 na jednym komputerze w moim domu. i przepraszam za bycie naiwnym .. nie znam podstaw systemu Windows UAC: /

Sarah S
źródło
Nie jest C:\Program Files ustawić tak, aby zezwolić administratorom na domyślne zapisywanie tam? Jak dokładnie zdefiniować „instalowanie nowych aplikacji”? (Odpowiedź może być inna w zależności od tego, o czym mówisz.)
a CVn
1
w przypadku skrótów na pulpicie powodem jest to, że znajdują się na pulpicie publicznym (pokaż wszystkim użytkownikom). możesz ustawić write priv dla swoich użytkowników na c: user public, abyś mógł je usunąć bez problemu. Win7 + używa monitów uac, gdy użytkownik próbuje uzyskać dostęp do plików, do których nie ma uprawnień, więc zmieniając uprawnienia, usuwasz kontrolę uac. możesz także zmniejszyć czułość monitowania UAC, ale nie wiem, jak to wpłynęłoby na użytkownika bez uprawnień administratora.
Frank Thomas

Odpowiedzi:

1

Możesz dostosować UAC na kilka sposobów, aby był odpowiedni dla Ciebie.

najpierw sprawdź okno Ustawienia UAC http://support.microsoft.com/kb/975787

na podstawie Twojego żądania ustawiłbym go tak, aby zawsze powiadamiał, ale ustawiał uprawnienia do plików na zasoby, które chcesz zezwolić użytkownikom na modyfikowanie / usuwanie. na przykład, jeśli zezwolisz swoim użytkownikom na modyfikowanie / usuwanie rzeczy na c: użytkownicy publiczni, mogą usuwać ikony pulpitu, które pojawiają się tam bez czeku uac

na przemian możesz zmniejszyć ustawienia UAC, ale zaostrzyć uprawnienia do rzeczy, które chcesz zabezpieczyć, jak c: pliki programów (są one już ograniczone do administratora IIRC)

Frank Thomas
źródło
0

Poziom uprawnień, do których chcesz uzyskać dostęp, jest zgodny z oknami uprawnienia do zasad grupy które możesz skonfigurować na instalacji serwera Windows.

Wspomniałeś o komputerze domowym, więc nie jestem pewien, czy jest to pomocne poza informacją. O ile mi wiadomo, nie ma sposobu na egzekwowanie zasad dotyczących instalacji domowej.

Jeszcze jedno zastrzeżenie okien.

Jason Bristol
źródło
Dzięki za szybką odpowiedź Jason. To było dość pouczające i rozczarowujące. Jakakolwiek niezawodna aplikacja Freeware / Paid, o której możesz pomyśleć w tym celu?
Sarah S
Nie ma wolnego oprogramowania, o którym mógłbym myśleć. Wiele zasad wywołuje polecenia na poziomie jądra, do których dostęp ma tylko system operacyjny. Coś jakby utknęło, przechodząc przez okna, aby to zrobić. Używam win7 ultimate i mam dostęp do uprawnień do zasad grupy. Spróbuj nacisnąć przycisk Start i wpisz „edytuj zasady grupy”. Powinieneś zobaczyć element do edycji zasad. Gdy już tam będziesz, jeśli wybierzesz foldery w „Szablony administracyjne” w „Konfiguracjach użytkownika”, możesz ustawić pewne zasady, które mogą okazać się pomocne. Powodzenia
Jason Bristol
Użytkownik ma Windows 8 Pro, więc Edytor zasad grupy jest opcją.
bwDraco
0

Jedną rzeczą, na którą należy zwrócić uwagę, jest AppLocker. Pozwala to uniemożliwić użytkownikom uruchamianie aplikacji, które NIE znajdują się na liście wstępnie zatwierdzonych aplikacji. Gorąco polecam.

MDT Guy
źródło