Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    16
    Ho un computer scollegato da una rete che viene utilizzato solo da Administrator, con montato Win2000 Professional.

    Questo computer però deve essere usato da GUEST solo quando è assente l'Administrator.

    Guest oltre a non poter rimuovere/aggiungere periferiche NON PUO' & NON DEVE uscire dalla cartella Documenti di sua competenza. Guest fa parte del gruppo USERS.

    Ho provato personalmente a mettere qualche opzione dal "Pannello di Controllo > Criteri di protezione locali" e i risultati sono questi:

    -Guest non riesce ad eliminare/aggiungere periferiche. Può però aggiungere/rimuovere stampanti stranamente. Può sempre stranamente modificare le proprietà della scheda video, tipo la risoluzione o il refresh. (cose che dovrebbero essere di competenza solo di Administrator)

    -Guest può scorazzare per tutto l'Hard Disk.

    -Guest può eliminare senza alcun problema la cartella C:\WINNT.

    Ebbene vorrei i consigli per poter attivare bene le seguenti misure di sicurezza:

    1-Guest non deve poter uscire dalla propria cartella Documenti nè deve vedere gli altri Hard Disk, il floppy, il lettore DVD, e sopratutto il masterizzatore.

    2-Administrator deve sapere con un qualche log tutto quello che ha fatto Guest, deve sapere anche quali programmi abbia utilizzato Guest (sapere per esempio se è andato in Internet o se ha giocato a solitario)

    3-Administrator deve sapere quanti e quali documenti abbia stampato Guest.

    4-Administrator deve avere il log degli errori che Guest si è dovuto accollare tutte quelle
    volte che Windows gli ha ricordato di non avere le autorizzazioni.


    Grazie a tutti per i consigli che mi darete.

  2. #2
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    16
    Possibile che non risponda nessuno?

  3. #3
    Controlla bene i criteri locali (controllo, assegnazione diritti, protezione)
    Mi sembra che si possa fare quasi tutto ciò che chiedi

    Nei criteri di controllo, per esempio, puoi generare tutti i log che vuoi relativi a varie occorrenze (visibili poi da Strumenti di amministrazione > visualizzatore di eventi)

    Sempre in Strumenti di amministrazione, dovresti avere un programma che si chiama Gpedit: configurazione totale delle impostazioni per protezione, desktop, accessi ecc

    Se tutto ciò non ti basta, esistono programmi che registrano tutto ciò che fa l'utente..si trovano anche in italia, ma ora sono illegali (tutela della privacy).


  4. #4
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    16
    Grazie...
    Proverò...

    Non ho mai sentito parlare del programma GPEdit comunque, e non l'ho mai visto.

    Un programma del genere io l'ho utilizzato in Windows NT 4 Server, ed è il System Policy Editor.

    Non è che questo GPEdit si trovi nel 2000 Server?

    La macchina in questione ha il 2000 Professional invece.

    Se non lo dovessi trovare nel pannello di controllo, quale sarebbe la riga di comando per lanciarlo manualmente?

  5. #5
    Hai ragione, per default non è installato su windows (anche io ho il professional).
    Probabilmente l'ho trovato in un Resource Kit per Win2000 o WinNt, o nel cd di installazione..non ricordo precisamente.
    Prova a cercare gpedit.exe sul sito microsoft o su un motore di ricerca

  6. #6

  7. #7
    Se hai Gpedit lo puoi eseguire da Start > Esegui con questo comando:

    %windir%\system32\gpedit.msc

    (l'estensione .exe che ti ho detto prima era sbagliata).


  8. #8
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    16
    Grazie.

  9. #9
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    16
    Ho provato il GPedit ed è veramente efficace.... anche troppo.

    Come posso dire al GPEdit di applicare una misura di sicurezza solo al Guest, e no anche ad Administrator?

    Per farti un esempio:

    Ho negato l'accesso al Pannello di controllo, ebbene Guest non aveva l'autorizzazione per entrare.

    Quando però con Administrator sono andato nel Pannello di controllo, windows mi ha detto che nemmeno l'Administrator aveva l'autorizzazione per entrare lì.

    Come posso quindi applicare un'opzione solo ad un determinato utente?

    Nel GPEdit vi sono due rami, uno Opzioni computer ed uno opzini utente, ma a quanto pare il GPEdit applica le misure di sicurezza a tutti gli utenti perfino ad Administrator!!!!

    Potrei sapere come risolvere il problema?

  10. #10
    anch'io ho lo stesso problema con gpedit...mi aggrego nel caso qualcuno riesca a risolvere... :tongue:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.