[identity profile] lockthemoriarty.livejournal.com posting in [community profile] useful_faq
Есть ли у кого опыт такого мероприятия?
Нужно чтобы у учётной записи N был доступ только к диску C:\, а остальные физические диски либо не отображались, либо к ним нельзя было бы получить доступ.

К чему вопрос: Компьютером пользуется некорое количество человек, и не все они выходят за пределы вк/ок, и спокойно могут открыть нечто, что зашифрует все файлы и потребует денюшку. Опыт есть :-)
Систему с бекапа на С:\ накатить это 10 минут, а вот рабочее/личное/етц, что хранится на других дисках терять не очень хочется.

Спасибо!

Date: 2015-03-19 12:04 pm (UTC)
From: [identity profile] ya-nsky.livejournal.com
ну во-первых ставишь этому пользователю тип учетной записи не администратор, а пользователь или гость.
далее заходишь в свойства диска, там есть вкладка безопасность, в этой вкладке есть выбор, пользователи, администраторы, гости и тд, выбираешь вкладку пользователи и ставшь галочки напростив запретить, жмешь ок. после этих всех действий пользователь не сможет зайти в закрытый диск

Date: 2015-03-19 01:16 pm (UTC)
From: [identity profile] diniz.livejournal.com
Только аккуратней. Главное - себе не запретить в том числе. Чтоб не было потом мучительно больно ;)

Date: 2015-03-19 03:17 pm (UTC)
From: [identity profile] apashenko.livejournal.com
Админу хрен запретишь.

Date: 2015-03-20 05:31 am (UTC)
From: [identity profile] diniz.livejournal.com
А так, вообще, бинго, конечно. Классика :)

Date: 2015-03-20 05:31 am (UTC)
From: [identity profile] diniz.livejournal.com
Это было пол-беды. Вот если б системе запрет поставили, тогда бы всё было хуже ;)

Date: 2015-03-20 10:27 am (UTC)
From: [identity profile] diniz.livejournal.com
Нужно принудительно переписать все права с корня диска. Безопасность/Дополнительно/Изменить разрешения/Заменить все разрешения...

Главное тут - правильно выставить права в окошке сверху, опять же ;) Иначе можно поиметь ай-яй-яй