Utilizzando Windows 7/8, è possibile concedere tutti i privilegi a un utente tranne l'installazione di nuove applicazioni?


-1

Pensavo fosse semplice. Basta creare un account utente standard e possono fare tutto ciò che vogliono tranne l'installazione di nuove app. Tuttavia con mia sorpresa, anche per le piccole attività come l'eliminazione del collegamento all'app sul desktop, richiede la password dell'amministratore.

C'è un work-around per questo? Non mi dispiace creare un altro account amministratore per questo scopo, a patto che le applicazioni non possano essere installate usando quel nuovo account amministratore.

Attualmente utilizzo Windows 8 Pro x64 per un singolo desktop nella mia casa. e mi dispiace per essere ingenuo .. non so le basi di Windows UAC: /


non è C:\Program Files impostato per consentire solo agli amministratori di scrivere lì di default comunque? Come definisci "l'installazione di nuove applicazioni"? (La risposta potrebbe benissimo essere diversa in base a quello di cui stai parlando.)
a CVn

1
per le scorciatoie del desktop, il motivo è perché sono sul desktop pubblico (mostra per tutti gli utenti). puoi impostare priv di scrittura per i tuoi utenti su c: \ users \ public in modo da poterli eliminare senza problemi. win7 + usa i prompt di uac quando un utente tenta di accedere a file a cui non hanno il permesso, quindi modificando le autorizzazioni, si rimuove il controllo uac. puoi anche abbassare la sensibilità del prompt UAC, ma non so come questo potrebbe avere un utente non amministratore.
Frank Thomas

Risposte:


1

Puoi regolare l'UAC in un paio di modi per renderlo adatto a te.

per prima cosa, controlla la finestra di dialogo Impostazioni UAC http://support.microsoft.com/kb/975787

in base alla richiesta, l'ho impostato per informare sempre, ma impostare le autorizzazioni per i file sulle risorse che si desidera consentire agli utenti di modificare / eliminare. ad esempio se autorizzi i tuoi utenti a modificare / eliminare elementi su c: \ users \ public \ Desktop, possono eliminare le icone del desktop che appaiono lì senza un controllo uac.

alternativamente, puoi ridurre le impostazioni del controllo dell'account utente, ma stringere le autorizzazioni sulle cose che vuoi proteggere come c: \ program files (sono già limitate ad admin IIRC)


0

Il livello di autorizzazioni a cui si desidera accedere è in linea con Windows autorizzazioni di criteri di gruppo che è possibile configurare su un'installazione di Windows Server.

Hai menzionato un computer di casa quindi non sono sicuro che sia utile oltre a essere informativo. Per quanto ne so non c'è modo di applicare le politiche su un'installazione domestica.

Solo un altro avvertimento di Windows.


Grazie per la pronta risposta Jason. Anche questo è stato abbastanza istruttivo e deludente. Qualsiasi app freeware / a pagamento affidabile a cui possa pensare per questo scopo ??
Sarah S

Non ci sono freeware a cui possa pensare. Molte politiche invocano comandi a livello kernel a cui è possibile accedere solo dal sistema operativo. Tipo di bloccato andando attraverso le finestre per fare questo. Sono in esecuzione win7 ultimate e ho accesso alle autorizzazioni dei criteri di gruppo. Prova a premere il pulsante di avvio e digita "modifica criterio di gruppo". Dovresti visualizzare un elemento per modificare le norme. Una volta entrati, se selezioni le cartelle in "Modelli amministrativi" in "Configurazioni utente", puoi impostare alcune politiche che potrebbero rivelarsi utili. Buona fortuna
Jason Bristol

L'utente ha Windows 8 Pro, quindi l'Editor dei Criteri di gruppo è un'opzione.
bwDraco

0

Una cosa da considerare è AppLocker. Ti consente di impedire agli utenti di eseguire app NON incluse in un elenco di applicazioni che approvate in precedenza. Lo consiglio vivamente.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.