Софт-Портал

как запретить установку программ на Windows Xp

Рейтинг: 4.3/5.0 (348 проголосовавших)

Категория: Windows

Описание

Запрет на изменение внешнего вида, создание папок и файлов на рабочем столе, установку программ в Windows XP Professional

Живые заметки сисадмина

Дата публикации: 15 мая 2011 Рубрика: software Просмотров: 9611

Проблема я думаю популярная в школе – ученики постоянно меняют внешний вид ОС, ставят программы. Гораздо же приятнее, когда включаешь все компьютеры, а они выглядят одинаково, прям как в армии.

У меня два пользователя в Windows XP: один Администратор – под паролем, второй user – для учеников.

Оба пользователь по умолчанию уже есть в системе. Только пользователь Администратор скрыт, а второй у нас станет пользователем с ограниченными возможностями.

1) Заходим через меню пуск в “Выполнить” и набираем “control userpasswords2″, нажимаем ОК.

2) Выбираем пользователя в котором будут работать ученики и нажимаем “Свойства”.

3) На вкладке “Членство в группах ставим выбор на “Ограниченный доступ (пользователи)”.

4) В списке пользователь выбираем “Администратор” и нажимаем “Сменить пароль”.

5) Меняем пароль, сохраняемся.

6) Заходим Администратором в систему, чтобы протестировать.

Напомню, что эта инструкция действительна только для Windows XP. В других ОС немного по-другому.

Теперь запретим менять оформление (лучше сначала привести все компьютеры в порядок – сделать одинаковые темы, заставки, фоновые рисунки, чтобы после запрета все компьютеры выглядели одинаково):

1) Зайдём в Администратора.

2) В “Выполнить” – gpedit.msc (насколько я помню, gpedit можно пользоваться только в XP professional.

3) Конфигурация пользователя

4) Административные шаблоны

5) Панель управления

7) Запретить изменение фонового рисунка – включить.

8)Скрыть вкладки: выбор темы, установки параметров, выбор заставки – включить.

9) Темы оформления рабочего стол

10) Включить всё кроме “Загрузить конкретный файл оформления или…”

Теперь запретим ученикам создавать ярлыки, файлы и папки на рабочем столе:

1) В Администраторе открываем любую папку.

2) Сервис-Свойства папки…-Вид-Использовать простой общий доступ-Снимаем галочку.

3) Находим папку С://Document and Settings/(имя пользователя с ограниченными возможностями)/Рабочий стол/

4) Нажимаем правой кнопкой мыши и выбираем “Свойства”

5) Безопасность-Дополнительно-Выбрать пользователя с огранич. возможностями-Изменить-Поставить все галочки во втором столбике, кроме “Полный доступ”, “Обзор папок/Выполнение файлов”, “Содерж. папки/Чтение данных”

7) Заходим в пользователя с ограниченными возможностями и пробуем. Если нет результата нужно выйти из пользователя, использую в меню пуск кнопку выход из системы, а потом опять войти.

Всё это проделываем на всех ПК!

как запретить установку программ на windows xp:

  • скачать
  • скачать
  • Другие статьи, обзоры программ, новости

    Как запретить установку Амиго и приложений Маил РУ

    Как запретить установку Амиго и приложений Маил РУ

    Всем доброго времени суток! Я давненько хотел написать что-то очень полезное в настоящее время и недавние проблемы и вопросы по браузерам Амиго и Комета меня просто вынудили опубликовать простенькую, но очень эффективную заметку со способами борьбы с ними. Многое говорят что это борьба с ветряными мельницами и есть же способы их достаточно просто удалять… а что если запретить автоматическую установку Амиго и других гадостей? — на мой взгляд это лучше, чем просто банальное удаление — будем рубить данную проблему прямо на корню.

    Я не буду врать, но данный способ придумал не я… но и первоисточник я тоже не нашел (автор, если ты читаешь эту заметку, респект тебе и уважуха — отпишись в комментариях). но сам способ обнаружил на развлекательном сайте Пикабу — я частенько там зависаю и порой там можно раздобыть много полезной информации (но это не значит что это хороший повод проводить там часы своего свободного времени)

    Кстати о птичках! Навеняка многие пользователи ищут достойный антивирус, который можно использовать бесплатно — тут нам на помощь приходит Касперский… многие помнят его Яндекс версию, но они пошли далее — теперь их бесплатный и полностью ЛЕГАЛЬНЫЙ антивирус имеет и вполне себе адекватный сетевой экран. Так что если денег нет, а аваст тебе противен как и мне — прочти заметку о Антикризисном варианте от Касперского …

    Как запретить установку Амиго и приложений Маил РУ

    Что нужно? Компьютер под управлением Windows 7-10 (для фанатов Linux такие вещи в общем то не нужны) и один xml файлик, который вы можете скачать с моего блога. что происходит? — вы импортируете данный файл в applocker и автоматически создаются правила, по которым нельзя устанавливать приложения издателей Mail и прочих — в общем очень полезная штука. Я все протестировал на Windows 10 Pro, так что не переживайте что на новых ОС от майков ничего работать не будет — тут все замечательно.

    Скачать файл настроек для блокировки автоматической установки Амиго и прочих гадостей

    Данный файл мне пришлось поместить в архив, так как xml по умолчанию просто открывается в браузере, а нам этого не нужно — качаем и распаковываем куда вам удобно, это ключевой момент… далее идем в «Панель управления» и выбираем там категорию «Система и безопасность» (если внешний вид панели у вас отличается, присмотритесь в правом верхнем углу должно быть активно «Просмотр: Категория»)

    Ищем пункт «Администрирование — настройка параметров управления для этого компьютера», именно тут находятся все инструменты для настройки вашей системы — CleanMaster отдыхает и служит всего лишь удобной оболочкой для всего этого…

    Здесь нам нужно найти ярлык «Локальная политика безопасности» — тут кстати достаточно много интересного, но лучше некомпетентному человеку сюда не заглядывать — не зря эти параметры так далеко в меню затолкали ??

    Слева находим пункт AppLocker — кликаем по нему правой кнопкой мыши и выбираем в контекстном меню «Импортировать политику…» (Если потом решите что вам нужны приложения mail и прочих — тут есть строчка «Очистить политику», но думаю вам это не понадобится)

    Здесь мы должны выбрать распакованный файл с настройками — это самый первый шаг… и жмем «открыть»

    Соглашаемся с импортом… если какие-либо настройки уже есть — то заменятся только конфликтующие, но скорее всего таковых у вас нет — раз вы о них не в курсе…

    Теперь мы можем перейти в «Правила уставщика Windows» и просмотреть что и как у нас обстоит с разрешениями установки программ на компьютер… как видите все что касается Mail, MediaGet и прочих будет блокироваться, а нормальные приложения будут инсталлироваться без особых проблем… например браузер Амиго я так и не смог установить — так что считаю что цель заметки мы выполнили…

    Отвлекись! Пока ты тут думаешь как эти приложения заблокировать, вполне возможно что компьютер ваш перегревается, а вообще есть программы для проверки температуры ноутов и компов — следи за здоровьем своего друга…

    P.S. Хотите запретить установку Амиго и приложений Маил РУ? — это же элементарно. Я ничего не имею против Mail и других компаний, но навязывание своего софта и установка в фоновом режиме программ — это жестко… я думаю правильно давать пользователям понимать откуда и что они устанавливают (в том же яндексе они ведут себя не так агрессивно)

    Запрет на установку и удаление программ

    мсье знает толк в извращениях. Стандартные решения: отобрать у юзеров админа (ессно, с настройкой прав для нужных приложений), либо поднятие домена. А с правами админа особо ушлые пользователи из любого ограничения вылезут. От не ушллых можно сломать службу AppMgmt (снести строку в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvcs), решение не универсальное но серебрянной пули все равно не найдешь. Еще можно средствами нтфс запретить создание папок в Programm Files, большинство инсталяторов это озадачит.

    умных ответов счетное множество, глупых вопросов - континуум.

    f_s_b_37, все дело в том, что есть приложения которые в случае перевода на пользователя лезут к защищенным от юзеров веткам реестра. Посему, чтобы не парить мозк было решено нашим не ушлым пользователям оставить права админа, запретив лишь устанавливать и удалять проги. в gpedit есть параметр, котрый запрещает использования для current user-а виндуз инсталлера. Да, это, несомненно, помогает избежать установки некоторых больших комерческих прог (автокад, 3дмакс, лира и т.д.), которые устанавливаются непосредственно через него. Но остается еще часть прог, которые его НЕ используют. В плане, усталавливаются не через WI. А, разве, просто остановка службы AppMgmt дает не тот же эффект, который дает запрет WI через политики?

    Вот раньше, годах этак в 60-х, все было классно — sex, drugs & rock'n'roll. А сейчас? Suxx, bugs & plug'n'play. Точнее, plug'n'pray. В смысле «включи и молись». (с) Крис Касперски

    Как запретить запуск программ и игр на Windows 7 XP

    Добавил admin 3 года и месяц назад 42497 просмотров

    Как запретить запуск программ на Windows

    Если Вы хотите ограничить запуск программ или игр на своем компьютере под управлением Windows, то лучше воспользоваться специальными программами. Но в данной статье описан способ, который позволит ограничить запуск с помощью стандартных средств Windows, а именно с помощью редактора групповых политик.

    Сразу предупреждаю. Этот способ хорош лишь тем, что о нём мало кто знает и если попытаются убрать ограничения, то скорее всего не получится. Потому что будут искать сторонний софт и попытаться его отключить.
    На этом хорошие стороны заканчиваются =)
    Нехорошим фактом можно считать то, что Вы будите указывать те программы, игры и приложения, которым РАЗРЕШЕНО запускаться.

    Итак, запускаем Редактор групповой политики .
    Самый быстрый способ запуска, это используя команду Выполнить (Пуск - Выполнить (Добавляем в меню Пуск службу Выполнить )).
    Или же просто воспользовавшись горячими клавишами win + R и ввести gpedit.msc

    В открывшемся окне переходим в раздел Конфигурация пользователя\Административные шаблоны\Система и в правом окне запускаем параметр Выполнять только разрешенные приложения для Windows (в Windows 7 этот параметр называется Выполнять только указанные приложения Windows ):

    А вот тут ВНИМАНИЕ :
    После написания данной статьи я только заметил пункт Не запускать указанные приложения Windows который вкорне меняет статью. Точнее если выбрать его, то нужно будет указывать лишь те, которые не должны запускаться. Это значительно упростит задачу по запрету запуска и лучше воспользоваться им, чем тем,что описан в статье и ниже.

    Запускаем его двойным кликом мыши и в новом окне ставим переключатель на Включен (Включить ).
    Далее жмем кнопку Показать. :


    И вот здесь начинается самое интересное и важное. Откроется вот такое окно, которое обычно пустое:


    Первым важным фактором является то, что в этом окне Вам нужно указывать те программы, которым РАЗРЕШЕНО запускаться. Поэтому хорошо подумайте какие приложения Вы хотите видеть в этом окне.
    Вторым фактором является то, что Вам нужно знать имя файла и его расширение чтобы полностью их вписать. Хорошо было бы, если бы там была кнопка Обзор и нужно было указать путь к файлу, но такой нет, поэтому следует это знать.
    Узнать имя файла и расширение можно в папке Program Files или в той, куда вы устанавливали приложение. Например Winword.exe - это редактор Word, notepad.exe - это Блокнот и т.д.
    Так же нужно знать, что запускаете Вы не только exe файлы, а так же с другими расширениями.

    В итоге у Вас должно получиться что то вроде такого:


    Обратите внимание на выделенную строчку. Узнаете? Да, это наш Редактор групповых политик. Его нужно ОБЯЗАТЕЛЬНО вписать. Если этого не сделать, то Вы не сможете в него попасть в дальнейшем чтобы редактировать.

    Разумеется то что выше - это лишь самая малая часть нужных программ. Здесь нужно учесть всё то, что Вам нужно и пригодится в первую очередь. А потом уже добавлять по мере необходимости.

    Ну а затем всё сохраняем и закрываем.

    Если теперь попытаться запустить программу, которой нет в разрешенном списке, то система выдаст предупреждение о ошибке и сделает запись в журнале событий.

    Примечание. В этой статье рассмотрена работа с редактором локальных Групповых политик, которого нет в Windows 7 Домашней.

    Как запретить установку программ на windows xp

    Unchecky — предотвращение установки нежелательных программ

    Unchecky — бесплатная программа, которая служит предотвращения установки на компьютер разного потенциально нежелательного программного обеспечения. Довольно часто, бывают такие ситуации, когда различные программы, тулбары и т.п. проникают на компьютер не совсем прямым путем.

    Программа Unchecky снимает галки во время установки программ на компьютер, отклоняет предложения об установки нежелательных программ.

    Многие пользователи, наверняка, много раз сталкивались с такой ситуацией, когда они обнаруживали на своем компьютере новые программы. Причем, такие приложения устанавливались можно сказать тайным способом, часто без всякого явного ведома пользователя.

    Производители программ, полезность которых не всегда очевидна, различных тулбаров к браузерам, также имеющих сомнительную ценность, очень часто интегрируют сои приложения в инсталляторы, в основном, бесплатных программ. Конечно, к установке подобным способом предлагаются также и вполне полезные программы, но такие программы можно установить, при необходимости, на свой компьютер и обычным способом.

    Производители бесплатных программ, которые дополняют свои инсталляторы подобным дополнительным софтом, таким образом, зарабатывают деньги, часто на развитие своего продукта, получая за это деньги от производителей других дополнительно устанавливаемых программ.

    Вы, наверное, часто сталкивались с ситуацией, когда при установке какой-нибудь программы, в окнах мастера установки предлагается установка дополнительного программного обеспечения. В таких случаях, часто предлагается установка различного программного обеспечения, совсем не нужного пользователю.

    Более опытные пользователи, уже наученные горьким опытом, всегда внимательно следят за содержанием окон мастера установки, при установке новой программы на свой компьютер. Менее опытные пользователи, подчас, не обращают на это внимания. Потом они удивляются тому, что на их компьютере появляются новые программы или тулбары в браузерах, которые они не устанавливали.

    Производители часто хитрят, предлагая пользователю выбор для установки программы. Например, часто предлагаются примерно такие варианты: обычная или быстрая установка (рекомендуется) и выборочная установка (для опытных пользователей).

    • Быстрая установка (рекомендуется) — в этом случае, вместе с установкой программы, произойдет автоматическая установка дополнительных приложений.
    • Выборочная установка (для опытных пользователей) — вы сами, сможете снять флажки в тех пунктах, где вам будет предложено установить дополнительные программы.

    В некоторых случаях, даже при снятии всех флажков, напротив нежелательного программного обеспечения, все равно происходит установка дополнительных программ.

    Просто с установкой некоторых программ можно было бы смириться. Тем более, что их можно будет потом удалить с компьютера. Но, некоторые «зловредные» приложения устанавливают тулбары в браузерах, меняют настройки или стартовую страницу браузера. Удаление таких нежелательных программ часто бывает очень трудным.

    Бесплатная программа Unchecky предназначена для недопущения установки нежелательных программ на компьютер. Программа имеет поддержку русского языка.

    Установка Unchecky

    После запуска исполняемого файла откроется окно «Установка Unchecky». Для установки программы на компьютер необходимо будет нажать на кнопку «Установить».

    Если вы хотите установить программу Unchecky не в предложенную по умолчанию папку, а в другую папку, то тогда, перед установкой приложения на компьютер, вам нужно будет нажать на кнопку «Больше настроек».

    В открывшемся окне вы можете поменять папку для установки программы. С помощью кнопки «Обзор…» вы сможете выбрать другую папку, если вас не устраивает выбор папки по умолчанию.

    Сразу после завершения установки программы, откроется окно с сообщение, что служба программы Unchecky запущена. Нажмите в этом окне на кнопку «Готово».

    Служба программы Unchecky работает в фоновом режиме. При установке на компьютер новой программы, программа Unchecky будет контролировать ход установки нового приложения, защищая ваш компьютер от установки потенциально нежелательного ПО.

    В случае необходимости, вы можете открыть окно программы Unchecky с ярлыка программы на Рабочем столе.

    В главном окне «Unchecky» вас информируют, что «Служба Unchecky запущена».

    При необходимости, вы можете приостановить работу программы. Для этого вам нужно будет нажать на кнопку «Приостановить».

    После этого, будет открыто окно с предупреждением об остановке службы Unchecky. Заново запустить службу можно будет после перезапуска системы. Для этого нужно будет нажать на кнопку «Возобновить».

    Настройки Unchecky

    В настройки программы можно будет войти после нажатия на кнопку «Настройки». Здесь можно будет выбрать язык для интерфейса программы. В утилите Unchecky реализована поддержка довольно большого количества языков.

    В этом окне также можно войти в расширенные настройки, нажав для этого на кнопку «Расширенные настройки».

    В новом окне «Расширенные Настройки» можно будет поменять некоторые настройки программы. Автор программы не рекомендует изменять настройки, тем более, если вы не знаете, для чего они предназначены. Изменение настроек сделает работу программы Unchecky менее эффективной.

    Все настройки вступают в силу после перезапуска сервиса.

    После установки программы Unchecky на компьютер, в файл «hosts», который находится в папке «Windows» будут записаны дополнительные правила, внесенные туда программой Unchecky. Эти правила служат для блокировки установки нежелательного программного обеспечения на компьютер пользователя.

    Блокировка от установки потенциально нежелательных программ

    Теперь при установке новых программ на ваш компьютер, будут отклонены все предложения об установке дополнительных программ. В процессе установки новых программ на компьютер, вам не нужно будет производить лишние нажатия мыши, при отклонении ненужных, дополнительных и рекламных предложений.

    Если во время установки новой программы на компьютер, в составе инсталлятора устанавливаемой программы будут находиться предложения об установки дополнительных программ, то тогда вы увидите открывшееся окно программы Unchecky.

    В этом случае, вас предупредят об установке потенциально нежелательной программы. В области уведомлений, вы увидите сообщение от Unckecky о том, что предложения об установке потенциально нежелательных программ были отклонены. Вы можете кликнуть по этому сообщению, чтобы узнать детали.

    В том случае, если таких предложений об установке дополнительного софта будет несколько, то тогда будет поочередно открыто несколько окон программы Unchecky, в которых вам сообщат об отказе от этих предложений.

    Таким образом, потенциально нежелательная программа не будет установлена на ваш компьютер.

    Программа Unchecky, в основном, надежно преграждает путь от проникновения на компьютер потенциально нежелательным программам. В некоторых случаях, постороннее программное обеспечение может все-таки установиться на компьютер. Разработчик программы Unchecky — Michael Maltsev (RaMMicHaeL) прилагает усилия для совершенствования своей программы, для более надежного заслона от такого проникновения.

    Заключение

    Бесплатная программа Unchecky предотвращает установку потенциально нежелательных программ на компьютер пользователя. Unchecky самостоятельно снимает галочки во время установки постороннего ПО.

    Unchecky — защита от установки нежелательных программ

    C уважением, Василий Прохоров.

    Прочитайте похожие статьи:

    Запрет на установку программ -> Форум на Исходниках

    Что бы админ не мог запускать проги? это что-то новое


    по моему ты не внимательно читаешь вопрос
    есть реальный комп, на котором имеется один профиль работающий под Админом,
    и при попытки запустить исполнительный файл на установку (например с CD ),
    ни чего не происходит. Программы которые стоят на компе и нужны для работы,
    все запускаются. Кто на компе что то зделал, я и пытаюсь узнать ЧТО.
    Сторонних программ, для этой цели на компе не установлено.
    -------------------------------------------------------------

    Запретить запуск приложений, кроме указанных в списке


    P.S.
    я так понимаю, что разрешили только то что прописано.
    будет время посмотрю.

    Сообщение отредактировано: mr.Neo - 17.09.06, 11:43

    We sometimes do not know that we create.

    Сообщ. #9. 18.09.06, 03:15

    Ограничить админа? Что-то сомневаюсь, что это возможно.

    Цитата mr.Neo @ 17.09.06, 11:20

    нет.
    всё что там есть - это:
    Имя - NoDriveTypeAutoRun
    REG_DWORD - 0x00000091(145)

    Сообщ. #10. 18.09.06, 03:31

    Просто интересно - а кто ограничивать будет. А если, например, это ограничение снять вдруг понадобится.

    Сообщ. #11. 18.09.06, 13:24

    mr.Neo
    при запуске сторонней программы вообще ничего не происходит? или все таки выкидывает какую-нибудь ошибку?

    Сообщ. #12. 19.09.06, 18:27

    Цитата ZhekaS @ 18.09.06, 03:31

    А если, например, это ограничение снять вдруг понадобится ?

    Ограничение снять - не проблема. В том числе и для того, кого собираются ограничивать.

    Сообщ. #13. 19.09.06, 19:17


    Администрирование - Локальные параметры безопасности - Политики ограниченного использования программ

    Цитата mr.Neo @ 17.09.06, 11:20

    по моему ты не внимательно читаешь вопрос


    А вроде бы ты неверно задаешь вопрос.

    Цитата mr.Neo @ 17.09.06, 11:20

    есть реальный комп, на котором имеется один профиль работающий под Админом,
    и при попытки запустить исполнительный файл на установку (например с CD),
    ни чего не происходит. Программы которые стоят на компе и нужны для работы,
    все запускаются. Кто на компе что то зделал, я и пытаюсь узнать ЧТО.
    Сторонних программ, для этой цели на компе не установлено.


    Т.е. ты думаешь, что кто-то специально запретил устанавливать программы? И пытешься разблокировать это дело? Так и надо было говорить про проблему с установкой программ.
    Попробуй установить программу с жесткого диска. Будет ставиться? Похоже проблема у тебя с программой, которую ты пытаешься поставить, или, может, с Windows Installer'ом.

    0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)

    [ Script Execution time: 0,1498 ] [ 16 queries used ] [ Generated: 22.08.16, 12:39 GMT ]

    Как ограничить доступ кдомашнему компьютеру

    Как ограничить доступ к домашнему компьютеру

    Даже в семьях, имеющих пару-тройку компьютеров, доступ к каждому из них нередко может получить любой из домочадцев. Ну а если ПК всего один, то само собой разумеется, что им пользуется всё семейство: одни — по полной программе, другие — по минимуму (посмотреть погоду и новости в Интернете, обменяться рецептами на форуме и т.п.). С одной стороны, это хорошо — в конце концов, почему бы всем не приобщиться к компьютерным технологиям? С другой — чревато массой проблем для «компьютерного главы семейства», которому нужно обеспечить комфортные и позволяющие достичь желаемых результатов условия для всех потенциальных пользователей и при этом обезопасить свои файлы и папки и поддерживать работоспособность системы в течение длительного времени. Самое простое — учесть компьютерные потребности и пристрастия всех членов семейства, ведь для этого достаточно создать различные профили или использовать разные операционные системы (что при нынешних объемах жестких дисков вполне реально) и установить для каждого пользователя предпочтительные настройки системы и определить набор нужных приложений.

    Гораздо сложнее обеспечить стабильную работу системы и защитить на диске информацию, так как опасности подстерегают буквально со всех сторон. Достаточно одного «ловкого» перемещения мыши делающим первые шаги пользователем — и важная папка (например, Program Files) может исчезнуть в неизвестном направлении со всеми вытекающими отсюда последствиями. Неудачный эксперимент с настройками экрана неизбежно приведет к ухудшению отображения, случайное удаление принтера сделает невозможной печать документов, из-за изменения настроек доступа к Интернету компьютер перестанет подключаться к Всемирной сети и т.д. и т.п. Для предотвращения подобных ситуаций необходимо блокирование всех действий начинающих пользователей, которые могут привести к неработоспособности компьютера. Еще более печальные последствия может вызвать случайное удаление или непреднамеренное изменение кем­то из пользователей вашего домашнего офиса важной персональной информации, копии которой у вас может и не быть. Чтобы ничего подобного не случилось, лучше предусмотрительно заблокировать доступ ко всем своим папкам или (при наличии разных дисков у различных пользователей) даже к отдельным дискам в целом.

    Нелишне также сказать о проблемах, связанных с бесконтрольной установкой игрушек и иного софта с компакт­дисков и флэшек, в результате чего количество программ в меню Пуск. равно как и ярлыков на рабочем столе, растет прямо на глазах и не исключено попадание на компьютер вместе с безобидными играми какой­нибудь вредоносной нечисти.

    Защита персональных данных

    Поскольку компьютер, особенно домашний, нередко используется всеми домочадцами, то не исключено, что ваши важные файлы и папки будут удалены с него или изменены, или перемещены в неизвестном направлении просто по чистой случайности. Вдруг, например, кому-то в ваше отсутствие придет в голову мысль освоить работу с файлами и папками? И вовсе не факт, что потом вам удастся восстановить ценную информацию. Лучше оградить себя от такого стресса, предусмотрительно заблокировав доступ к важным данным, — тогда вы можете не переживать, что с ними что­то случится по вине ваших домашних.

    Самый простой способ ограничить доступ других пользователей к своим персональным дискам, папкам и файлам — воспользоваться встроенными средствами операционной системы Windows, которые позволяют вводить некоторые ограничения такого рода. В частности, можно вообще запретить другим пользователям доступ к определенным объектам либо разрешить только их просмотр, что позволит предотвратить случайное удаление важных для вас папок и файлов.

    Для настройки ограничений доступа встроенными средствами Windows необходимо иметь отдельную учетную запись с правами администратора, а также одну (или более, если домочадцев/детей несколько и требуется разграничение прав) учетную запись обычного пользователя, под которой он будет заходить в систему. Разумеется, гостевой профиль должен быть отключен, а на профиль администратора установлен пароль — в противном случае обойти подобную блокировку при желании труда не составит.

    Технология настройки ограничений никаких сложностей не вызывает: достаточно щелкнуть в проводнике на диске, папке или файле правой кнопкой мыши, выбрать из контекстного меню команду Свойства. активировать вкладку Безопасность. выбрать учетную запись пользователя, для которого требуется настройка ограничений, а затем определить для него права доступа к выбранному объекту. Для выполнения последней операции нужно щелкнуть на кнопке Изменить и настроить требуемые ограничения (рис. 1). Разумеется, данную операцию потребуется провести для каждого пользователя.

    Рис. 1. Ограничение доступа к папке с помощью встроенных инструментов Windows

    К сожалению, объекты, доступ к которым был запрещен с использованием базового функционала операционной системы, будут видимы. Это не очень хорошо, поскольку недоступные папки и файлы однозначно будут вызывать у домочадцев вполне понятный интерес. Теоретически запретные для других пользователей папки можно скрыть встроенными средствами Windows (путем маркировки соответствующих объектов в качестве скрытых). Однако скрытые таким образом папки и файлы не будут видимы в проводнике другим пользователям системы только при условии включенного в настройках флажка Не показывать скрытые файлы. папки и диски (рис. 2), и в любом случае они будут отображаться в других приложениях, например в FAR, Total Commander и др. которые не используют стандартный диалог для отображения файлов и папок. Поэтому подобное сокрытие подойдет не всем.

    Рис. 2. Настройка невидимости скрытых файлов,
    папок и дисков в Windows

    Добиться более надежного сокрытия/блокирования данных можно посредством применения специализированной сторонней утилиты — например программы Hide Folders или «Пароль На Папку». С их помощью ограничить доступ к некоторым данным или полностью спрятать от чужих глаз отдельные папки и файлы совсем несложно — для этого достаточно перетащить объект из проводника в окно утилиты и при необходимости изменить режим защиты (рис. 3). Обе программы позволяют как скрывать папки, так и блокировать их. Сокрытые таким образом элементы не будут видимы ни из проводника Windows, ни из любых других программ, но доступ к ним останется открытым. Поэтому разумно скрывать некоторые папки ОС и прикладных программ — тогда их можно будет использовать обычным образом, например запуская прикладные программы из меню Пуск. но ситуации случайного удаления или перемещения соответствующих папок будут исключены. Заблокированные папки окажутся видимыми, но недоступными ни для просмотра, ни для редактирования, поэтому находящиеся в них документы будут надежно защищены от любых изменений. Для предотвращения несанкционированного доступа к защищенным данным в решениях предусмотрена защита паролем при запуске программы и ее удалении (удаление утилит вручную не позволит получить доступ к спрятанным папкам и файлам).

    Рис. 3. Изменение режима ограничения доступа к папке в Hide Folders

    Подобное блокирование/скрытие данных поможет уберечь их во многих случаях, однако оно все­таки не обеспечивает полной безопасности, поскольку обойти такого рода защиту можно, загрузив ПК в другой операционной системе (если на компьютере установлено несколько ОС) либо загрузившись с оптического привода или флэш­накопителя. Также удастся получить доступ к защищаемым данным, если снять диск и подключить его к другому компьютеру. Правда, для применения на практике подобных способов обхода защиты пользователь должен обладать определенной квалификацией и целенаправленно искать сокрытую от него информацию, а это уже совсем иной случай. В домашнем же офисе защиту данных с помощью таких утилит можно считать достаточно надежной, особенно при условии установки запрета на загрузку с внешних накопителей в комплексе с паролем на BIOS.

    Блокирование доступа к настройкам операционной системы

    Слишком активные действия подрастающего поколения или какие -то ошибки начинающих пользователей могут в два счета нарушить нормальное функционирование ОС, а то и вообще угробить ее. Поэтому лучше минимизировать риск возникновения подобных ситуаций, заблокировав доступ к тем или иным компонентам операционной системы. Так, имеет смысл закрыть доступ к панели управления (или скрыть в ней папки «Система и безопасность», «Учетные записи пользователей и семейная безопасность», «Программы», «Сеть и Интернет» и т.п.), запретить запуск системного ре естра и применение команды Выполнить. Возможно, разумно также будет запретить и иные (не имеющие столь фатальных последствий, но также вызывающие определенные неудобства) операции — например изменение свойств экрана, способа отображения файлов и папок, внешнего вида стандартных папок и ярлыков и т.п. Может оказаться полезным установить запрет на изменение панели задач и ярлыков на рабочем столе и др.

    Многие, если не все, подобные операции могут быть выполнены встроенными средствами Windows через редактор групповой политики gpedit.msc. Теоретически данный способ предпочтителен, поскольку при его использовании отпадает необходимость в установке стороннего ПО, но на практике мы рекомендуем его только пользователям с достаточным уровнем подготовки. Для изменения настроек через редактор групповой политики необходимо войти в Windows под учетной записью с правами администратора и запустить редактор, нажав комбинацию клавиш Windows + R и введя команду gpedit.msc. Потом нужно раскрыть ветку Конфигурация пользователяАдминистративные шаблоны и скорректировать интересующие настройки — например полностью запретить доступ к панели управления (рис. 4). Разумеется, запрещать всё и вся — далеко не всегда самое разумное решение. Гораздо лучше вручную скорректировать список запрещенных/разрешенных элементов панели управления, удалив из нее самые опасные, но это дольше и сложнее, так как потребуется знание так называемых канонических имен элементов панели управления, ознакомиться с которыми можно в библиотеке MSDN Library (http://msdn.microsoft.com/ ).

    Рис. 4. Установка запрета на запуск панели управления в Windows

    Существует более простой и гораздо более быстрый способ ограничения доступа к настройкам ОС с применением утилит-твикеров либо утилит, специально предназначенных для решения такого рода задач. Основное назначение утилит-твикеров — настройка и оптимизация Windows. Они открывают доступ ко многим скрытым настройкам операционной системы и дополнительно могут использоваться для блокирования или сокрытия тех или иных системных элементов. Каких? Самых разных — тут всё зависит от выбранного твикера, поскольку в этом плане разработчики единых требований не придерживаются. Например, набор утилит Ashampoo WinOptimizer может применяться для того, чтобы убрать пункты Установка компонентов Windows и Установка и удаление программ из панели управления (рис. 5), запретить открытие системного реестра, отключить элемент контекстного меню Свойства для значка Мой компьютер. отключить отображение ряда системных иконок (Администрирование. Сетевые подключения и др.) на рабочем столе и в папке «Мой компьютер», отключить пункт Выполнить в меню Пуск и т.д. Кроме того, с помощью этой программы несложно запретить изменение значков рабочего стола и скрыть отдельные диски.

    Рис. 5. Настройка ограничений к системным настройкам в Ashampoo WinOptimizer

    В свою очередь, узкоспециализированные утилиты оснащены более широким функционалом для настройки ограничений. Правда, в большинстве случаев подобные инструменты ориентированы на системных администраторов, а потому дороги и достаточно сложны в освоении. Однако на рынке можно найти и приемлемые по цене и даже бесплатные утилиты, разобраться с которыми вполне по силам обычным пользователям. В их числе WinLock и My Simple Desktop, позволяющие заблокировать доступ к важным компонентам операционной системы в считаные секунды. С их помощью не составит труда ограничить доступ других пользователей к рабочему столу и панели управления, запретить запуск системного реестра, скрыть панель задач и т.п. ведь для этого окажется достаточно просто включить или выключить соответствующие флажки в окне программы (рис. 6). Изменить установленные подобным способом настройки без знания заданного для утилиты пароля будет невозможно.

    Рис. 6. Ограничение доступа к системным настройкам в WinLock

    Кроме того, некоторую пользу в плане защиты настроек системы от изменений могут принести вышерассмотренные утилиты для блокирования/сокрытия папок. С их помощью можно, например, заблокировать рабочий стол так, чтобы другие пользователи не смогли удалять, добавлять и изменять на нем ярлыки, папки и т.д. Чтобы добиться этого, нужно для соответствующей папки (положение и имя папки зависят от системы — в Windows 7 это папка C:\Пользователи\имя_пользователя\Рабочий стол ) установить права Только чтение. Таким же образом можно защитить от изменений папку Мои документы (C:\Пользователи\имя_пользователя\Документы ) и Избранное (C:\Пользователи\имя_пользователя\Избранное ). Однако ни в коем случае не нужно прятать и/или блокировать диски или папки, которые содержат системные файлы операционной системы (C:/Windows либо C:/Пользователи и т.п.), так как это приведет к неправильной работе системы.

    Справедливости ради нужно отметить, что заблокировать доступ к некоторым настройкам операционной системы можно и с помощью других приложений. Скажем, если вам необходимо одновременно ограничить доступ домочадцев к некоторым системным операциям, обезопасить свои данные и установить для подрастающего поколения контроль за работой на компьютере, то имеет смысл обратить внимание на программу Time Boss (рис. 7).

    Рис. 7. Настройка системных ограничений в TimeBoss

    Запрет использования съемных запоминающих устройств

    Если вам надоело удалять с домашнего компьютера новые игрушки и вы опасаетесь случайной установки вместе с ними вредоносного софта, имеет смысл прибегнуть к блокированию компакт­ и DVD-дисков, а также USB-накопителей и иных съемных запоминающих устройств. Понятно, что и игрушки и вирусы с таким же успехом можно скачать из Интернета, но это уже отдельная тема.

    Запретить доступ к съемным запоминающим устройствам можно без подключения стороннего софта через BIOS либо используя редактор групповой политики gpedit.msc. Вариант отключения устройств в BIOS не особенно привлекателен, поскольку при необходимости поработать с ними придется каждый раз обращаться к BIOS и вновь включать устройства, поэтому лучше использовать политики. Для установки запретов через редактор групповой политики следует загрузить его, перейти в раздел Конфигурация пользователяАдминистративные шаблоныСистемаДоступ к съемным запоминающим устройствам. дважды щелкнуть на пункте Съемные запоминающие устройства всех классов и изменить статус на Включить (рис. 8). В итоге система запретит доступ ко всем съемным запоминающим устройствам. Допускается и более тонкое регулирование параметров доступа к отдельным типам устройств — например можно ограничиться установкой запрета на чтение с компакт­ и DVD-дисков во избежание установки на компьютер дополнительных игр именно с этих устройств.

    Рис. 8. Установка запрета на доступ к съемным запоминающим устройствам через gpedit.msc

    Однако гораздо быстрее и удобнее осуществлять контроль доступа к устройствам с помощью дополнительных приложений. В частности, можно прибегнуть к возможностям сокрытия или блокирования устройств, предусмотренным в вышерассмотренных утилитах для управления доступом к настройкам операционной системы. Скажем, не составит труда запретить доступ к сменным носителям (CD/DVD-приводам, USB-устройствам и др.) в WinLock, включив в окне утилиты соответствующий флажок (рис. 9).

    Рис. 9. Блокирование доступа к сменным носителям в WinLock

    Правда, возможности ограничения доступа к устройствам в таких приложениях ограниченны: контролировать доступ можно далеко не ко всем внешним запоминающим устройствам, а уж о контроле носителей речь и не идет. Гораздо большей функциональностью в этом плане обладают утилиты — блокировщики доступа к устройствам. Большинство подобных решений ориентированы на корпоративных пользователей и стоят дорого. Вместе с тем при желании можно найти подходящий инструментарий и по приемлемой цене — например такова утилита USB Security.

    Технология управления устройствами в ней очень проста: требуется сформировать белый список разрешенных устройств, последовательно добавив в него всю нужную периферию (рис. 10). Устройства, использующие шифрование BitLocker, можно включить в белый список без авторизации, установив в окне настроек соответствующий флажок. После этого доступ ко всем прочим USB-устройствам будет возможен только по паролю; хотя системой они и будут определяться, но пользователь каждый раз при открытии съемного диска будет видеть, что он пустой. Правда, отметим, что наряду с неавторизованными USB-устройствами утилитой USB Security будут заблокированы оптические диски, о чем разработчики «скромно умалчивают». Это, конечно, программная недоработка, но в рассматриваемом нами ракурсе она окажется весьма кстати, ведь в целях предотвращения бесконтрольной установки софта блокировать нужно и USB-накопители, и CD/DVD-приводы.

    Рис. 10. Блокирование доступа к сменным носителям в USB Security

    Кратко о программах Ashampoo WinOptimizer 9.4.3.1

    Разработчик: Ashampoo GmbH & Co. KG

    Размер дистрибутива: 24,6 Мбайт

    Цена: 39,99 долл.; для русскоязычных пользователей — 799,99 руб.

    Ashampoo WinOptimizer — известный набор утилит для оптимизации и тонкой настройки Windows. Программа предоставляет инструменты для корректировки широкого спектра системных настроек. В частности, она позволяет выключать ненужные Windows-сервисы, управлять элементами автозапуска, оптимизировать параметры интернет-соединения (автоматически либо путем ручной корректировки настроек) и деинсталлировать ненужные приложения. Имеется функционал для тонкой настройки множества параметров Windows, включая те, что влияют на производительность и безопасность системы. Предусмотрена возможность быстрой оптимизации системы в один клик (функция One-Click Optimizer), в ходе которой производится удаление с диска мусорных данных, из системного реестра — устаревших записей, а также уничтожаются следы работы в Интернете. В состав пакета входит встроенный советник Tuning Assistant, который автоматически выбирает наиболее подходящие настройки, опираясь на анализ системы и требования пользователя. Ashampoo WinOptimizer обеспечивает доступ к ряду системных модулей, применение которых также позволяет добиться повышения производительности при работе за компьютером. В их числе — модули для выявления и исправления ошибок в системном реестре, очистки жестких дисков от разнообразного мусора, а также дефрагментации реестра и дисков.

    Дополнительно приложение включает инструментарий для эффективного управления файлами (в том числе восстановления удаленных файлов и разбивки/склейки больших файлов) и позволяет повысить уровень приватности и безопасности при работе за компьютером. Последнее осуществляется путем отключения ряда настроек Windows, связанных с безопасностью (можно, например, запретить удаленный доступ к компьютеру, отключить службу сообщений и т.п.), гарантированного удаления файлов без возможности их восстановления, а также шифрования файлов с конфиденциальной информацией. Кроме того, в приложении предусмотрен функционал для управления запущенными процессами, отображения разнообразной системной информации об аппаратном обеспечении и установленных приложениях, оценки производительности процессора и памяти, а также некоторый инструментарий для мониторинга и обслуживания жестких дисков (проверки дисков на наличие потенциальных ошибок, анализа S.M.A.R.T.-параметров). Имеются и некоторые другие инструменты.

    WinLock 6.07

    Разработчик: Crystal Office Systems

    Размер дистрибутива: 4,7 Мбайт

    Цена: WinLock — 23,95 долл.; WinLock Professional — 31,95 долл. (в Softkey.ru WinLock Professional — 450 руб.)

    WinLock — удобный инструмент для ограничения доступа к важным системным ресурсам и пользовательским данным. Программа представлена в двух версиях: базовой WinLock и расширенной WinLock Professional, возможности базовой версии не позволяют ограничивать доступ к веб­ресурсам и использовать шифрование.

    Программа поможет запретить доступ к системному реестру и скрыть свойства дисплея, заблокировать запуск панели управления, установить запрет на блокирование компьютера, загрузку Windows в безопасном режиме и запуск системы с правами администратора. Также несложно предотвратить появление в меню Пуск команды Выполнить. скрыть Мой компьютер. закрепить панель задач и запретить изменение ее настроек и т.п. Кроме того, утилита WinLock может быть использована для блокирования доступа к сменным носителям (CD/DVD-приводам, USB-устройствам и др.) и сокрытия отображения определенных дисков в папке Мой компьютер и проводнике. Также в программе предусмотрен инструментарий для блокирования конкретных приложений (например, в целях безопасности можно запретить загрузку download-менеджеров, файлов и папок), предотвращения доступа к сомнительным веб­ресурсам и ограничения длительности работы пользователя на компьютере.

    Time Boss 3.03

    Разработчик: Nicekit Software

    Размер дистрибутива: 1,8 Мбайт

    Цена: Time Boss — 600 руб.; Time Boss PRO — 800 руб.

    Time Boss — простая и удобная программа для организации родительского контроля. С ее помощью родители легко могут ограничивать время компьютерной деятельности ребенка (в том числе в играх и Интернете), определять перечень доступных приложений (включая игры), вводить ограничения на ряд системных операций, запрещать доступ к отдельным папкам, а также регулировать посещение сайтов при интернет-серфинге. Программа обеспечивает контроль для всех зарегистрированных в системе пользователей, поэтому при необходимости может быть использована для настройки разных вариантов ограничений по различным профилям. В целях защиты от взлома подрастающим поколением разработчики предусмотрели ряд возможностей: применение пароля доступа к программе, работу в скрытом (Стелс) режиме, защиту от удаления приложения при загрузке Windows в безопасном режиме Safe mode и др. Приложение предлагается в двух редакциях: базовой Time Boss и расширенной Time Boss PRO. Редакция Time Boss PRO дополнительно предоставляет функционал для удаленного управления в рамках локальной домашней сети (можно удаленно менять настройки, оперативно добавлять время и пр.) и оснащена защитой от кейлоггеров (чтобы исключить возможность получения ребенком пароля доступа к программе).

    Hide Folders 2012 (4.0.8)

    Разработчик: FSPro Labs

    Размер дистрибутива: 2,05 Мбайт

    Цена: 39,95 долл. (в магазине Softkey.ru — 1000 руб.)

    Hide Folders — простая программа для защиты папок и файлов в файловых системах FAT, FAT32 и NTFS от несанкционированного доступа путем их сокрытия и/или блокирования; возможна также установка доступа «только для чтения». Защищенные папки не будут доступны другим пользователям (включая администратора системы даже при загрузке Windows в безопасном режиме), причем защищенными от удаления окажутся не только защищенные папки и файлы, но и папки, их содержащие. Помимо сокрытия/блокирования данных, программа позволяет удалять следы, остающиеся на компьютере после включения защиты данных, и может в целях конспирации не отображаться в списке часто запускаемых программ.

    «Пароль На Папку» 3.9.4 (Lock Folder XP)

    Разработчик: Everstrike Software

    Размер дистрибутива: 3,46 Мбайт

    Цена: 24,95 долл. (для русскоязычных пользователей — 300 руб.)

    «Пароль На Папку» — это русскоязычный вариант программы Lock Folder XP (http://www.everstrike.com/lock_folder.htm ). Утилита поддерживает файловые системы FAT, FAT32 и NTFS и позволяет скрывать файлы, папки и локальные/сетевые диски, а также защищать паролем папки и съемные диски (карты памяти, флэш­накопители, внешние диски и т.д.). Сокрытие данных возможно даже в случае ограничения прав пользователя администратором, а защищенные данные не будут доступны другим пользователям даже при загрузке Windows в безопасном режиме (требуется включение в настройках соответствующей опции). Дополнительно с помощью программы можно запретить доступ к панели управления и заблокировать изменение даты и времени.

    My Simple Desktop (Home Edition) 2.1

    Разработчик: Anfibia Software

    Сайт разработчика: http://www.anfibia-soft.com/ (разработчиком утилита более не поддерживается, но ее несложно найти на порталах ПО — например на http://download.cnet.com/ )

    Размер дистрибутива: 1,77 Мбайт

    My Simple Desktop — очень простая программа для ограничения доступа к компьютеру и его настройкам. С ее помощью можно защитить от изменений рабочий стол, панель задач и меню Пуск. сделать невозможным внесение изменений в настройки дисплея, а также запретить доступ к панели управления и системному реестру. Предусмотрены возможности для ограничения доступа к локальным дискам, сокрытия сетевых дисков и блокирования доступа к внешним USB-устройствам. При необходимости можно установить ограничения на время использования компьютера.

    USB Security 2.6

    Разработчик: Everstrike Software

    Размер дистрибутива: 3,52 Мбайт

    Цена: 34,95 долл. (для русскоязычных пользователей — 500 руб.)

    USB Security — простая утилита для организации контроля доступа к USB-устройствам, включая флэшки, принтеры, сканеры, клавиатуры и мыши. Программа позволяет разрешить использование любого из таких устройств путем добавления его в список разрешенной периферии, при этом все USB-устройства, не включенные в белый список, окажутся заблокированными. В случае необходимости возможна работа с любым из запрещенных устройств после ввода пароля.

    Если вашим домашним компьютером пользуются и стар и млад, то лучше заранее позаботиться о защите важных папок и файлов от случайного удаления, перемещения или изменения, а также обезопасить систему от непредсказуемых действий неподготовленных пользователей и предотвратить бесконтрольную установку игр и ПО. Сделать это можно благодаря подключению самых разных программных решений — например тех, что были рассмотрены в данной статье.

    Клавиатура — это то устройство, без которого немыслим полноценный компьютер. Во всяком случае, такое положение вещей будет сохраняться до тех пор, пока не придумают какие-нибудь нейроинтерфейсы, в которых текст можно будет вводить одной только силой мысли. Клавиатура — это достаточно простое устройство, однако заядлые геймеры, например, обычно предъявляют к ней целый ряд насущно необходимых требований. В данном обзоре будет рассмотрена известная модель Cougar 700K игровой клавиатуры немецкого производителя Cougar

    В этой статье мы рассмотрим HyperX FURY объемом 120 Гбайт — универсальный SSD, позиционируемый компанией Kingston как оптимальное решение для начального уровня для геймеров и энтузиастов. Он имеет толщину всего 7 мм, что позволяет устанавливать его в современные ультрабуки. Второй и не менее интересный SSD в нашем обзоре — это HyperX SAVAGE объемом 480 Гбайт, который был анонсирован весной текущего года и уже появился на прилавках магазинов. Представители линейки HyperX SAVAGE ориентированы на требовательных пользователей, которым необходима высокая производительность дисковой подсистемы ПК для эффективной работы в многозадачном режиме

    Российская компания «Бизнес Бюро» объявила о начале продаж планшетного ПК bb-mobile Topol' LTE («Тополь LTE»). Новинка выполнена в прочном металлическом корпусе и оборудована ЖК-дисплеем типа IPS с 8-дюймовым сенсорным экраном, разрешение которого составляет 1280x800 пикселов (16:10)

    Если вы часто печатаете фотографии и уже утомились менять картриджи в своем принтере, обратите внимание на МФУ Epson L850. Большой ресурс расходных материалов, великолепное качество отпечатков, широчайший набор функциональных возможностей — вот лишь некоторые из достоинств данной модели

    Компания Kingston в очередной раз порадовала пользователей новой бюджетной моделью SSD-накопителя, ориентированной на конечного пользователя и на офисное использование. Кроме того, данный SSD-накопитель серии SSDNow UV300 будет весьма интересен и тем, что легко устанавливается в любой ноутбук или ультрабук, так как имеет толщину всего 7 мм

    Хотя широкое распространение и доступность специализированных сервисов для просмотра потокового видео в интернете в значительной степени подорвали позиции телевидения как основного источника развлекательного и новостного видеоконтента, ТВ-тюнеры еще рано списывать со счетов. Например, эти устройства могут здорово выручить в мобильных условиях, когда скорость интернет-соединения невелика, а трафик слишком дорог. Именно на эту нишу нацелена компактная внешняя модель AVerMedia TD310, о которой пойдет речь в данной публикации

    Предлагаем вниманию читателей обзор пяти моделей источников бесперебойного питания (ИБП) мощностью от 1000 до 3000 В•А, которые предназначены для защиты электропитания компьютеров, серверов и коммуникационного оборудования