Как ограничить доступ пользователю

Как ограничить права учетной записи пользователя в Windows 10

Когда доступ компьютеру имеется домочадцев либо коллег по работе, стоит позаботиться самой системы. учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который право работать ОС системные файлы. что касается приложений, для открытия которых разрешения системы защиты UAC, такому юзеру доступно, включая выход интернета. Следующий алгоритм действий вводит стандартную запись:

  • ● После ввода комбинации клавиш Win+I откроется окно параметров.
  • ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» «Добавить».

  • ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
  • ● Нажимаем «Добавить пользователя без учётной записи», вводим имя

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ разработчиков. «Приложения» окна параметров нажимаем «Приложения «Разрешать использование программ только

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. использовать несколько уровней блокировки действий:

  • ● Запрет определённых страничек

  • ● Конструирование графика использования интернета и ПК.
  • ● Отслеживание всех операций пользователя.
  • ● Блокировка активации некоторых программ.

Во вкладке «Учётные записи» заходим «Семья»

Нужно указать, что требуется учётная запись ребёнка его После этого придёт ссылка которая позволит присоединиться выбранному аккаунту записи появится доступ родительского контроля.

Чтобы активировать назначенный доступ (разрешение лишь одного приложения), нужно учётных записей «Семья пользователи» выбрать «Блокировка» «Настройки ограниченного доступа». Затем потребуется указать аккаунт программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ подсистемам Windows через командные запросы. Пуск есть папка «Windows PowerShell», нужно запустить программу администратора. потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» «Запуск Следующий алгоритм ограничивает права юзера:

  • ● Вводим: Get–AppxPackage.
  • ● Появится список находим нужное и PackageFullName копируем всё, что после двоеточия.
  • ● Далее следует команда: SetAssignedAccessAppUserModelId!appUserName , где

нужно заменить скопированной строкой, вписать наименование учётной записи, для которой создаётся ограничение.

  • ● Чтобы внести изменения нужно нажать Enter.
  • Выйти ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. функциям ОС доступа

    Как ограничить доступ к файлам?

    Очень часто возникает такая ситуация, когда за компьютером работает несколько человек и желательно, чтобы доступ к личным файлам и папкам каждого пользователя был ограничен для других пользователей. Можно вообще запретить доступ, а можно его разграничить: например, одному пользователю требуется открыть полный доступ, другому – только для чтения, а кому-то вообще запретить.

    Зачем это делать, наверное, каждый из вас понимает и без моих подсказок. А вот как правильно ограничить доступ к файлам в Windows 7, знают не все. Поэтому разберем этот процесс очень подробно.

    ограничение доступа к файлам и папкам в Windows 7

    Для начала, конечно же, необходимо определиться с объектом, доступ к которому будем ограничивать. Итак, выбрали файл или папку и действуем по следующему алгоритму:

    1. Кликаем по объекту (файлу или папке) правой кнопкой мыши и выбираем пункт “Свойства”.

    2. В открывшемся окошке выбираем вкладку “Безопасность”. Именно в ней и определяются права пользователей на доступ к конкретному файлу или папке.

    В верхней области будут отображаться все пользователи или группы пользователей, созданных в системе. Кликнув по конкретному пункту, можно просмотреть и изменить права конкретного пользователя на данный объект. Чтобы полностью запретить пользователю “прикасаться” к конкретной папке или файлу, удалите его из верхнего списка.

    3. Если у вам не получается удалить или изменить права конкретного пользователя, значит все его права наследуются от «родителя». Чтобы все-таки получить возможность ограничивать права пользователя на конкретный объект, проделайте следующее: зайдите снова на вкладку «Безопасность» в свойствах файла и кликните по кнопке «Дополнительно» (под разделом отображения прав пользователя (см.рисунок выше).

    Откроется окошко “Дополнительных параметров безопасности”:

    Перейдите на вкладку “Разрешение”, если она не открылась у вас по умолчанию. Далее кликните по кнопке “Изменить разрешение”. Далее уберите галочку «Добавить разрешение, наследуемые от родительских объектов», прочитав сообщение с предупреждением, кликайте по кнопке «Добавить». А потом все время “ОК”, пока не вернетесь к вкладке «Безопасность» свойства файла.

    Теперь можете без ограничений изменить права для пользователей на доступ к конкретному объекту.

    значения разрешений доступа

    Более подробно остановимся на значениях конкретных прав пользователей:

    • Полный доступ – здесь все довольно просто: разрешено выполнение всех операций с объектом, в том числе изменение разрешения и становится владельцем объекта.
    • Изменение – отличается от предыдущего пункта тем, что разрешено выполнять только базовые операции с объектом, т.е. чтение, изменение, создание и удаление объекта. Изменять же разрешение текущего объекта и становится его владельцем не разрешено.
    • Чтение и выполнение – говорит само за себя: можно просматривать содержимое объекта и запускать программы.
    • Список содержимого папки – то же самое, что и в предыдущем пункте, только относительно каталогов.
    • Чтение – разрешено только просматривать объект.
    • Запись – разрешается создавать файлы и записывать в них данные.
    • Особые разрешения – это разрешения, которые устанавливаются, нажав на кнопку “Дополнительно”.
    особые рекомендации при настройке прав доступа к файлам и папкам
    • Советую вам обратить внимание на следующее:
    • Если выставить флажок для разрешения с более высоким приоритетом, то автоматически выставятся флажки зависимых разрешений.
    • Установка разрешения “Запретить” имеет более высокий приоритет, чем “Разрешить”.
    • Изменяя разрешения для каталога, автоматически изменятся и разрешения для всех вложенных объектов (папок и файлов).
    • Если определенные разрешения недоступны, значит, они наследуются наследуется от родительской папки.
    • Если у вас отсутствуют права на изменение разрешений, то и все флажки вам будут не доступны.
    • При изменении разрешений для групп (например: “Администраторы”, “Пользователи”, “Системные”), автоматически изменятся соответствующие разрешения ко всем пользователям данной группы.
    • Не изменяйте разрешения для группы “Система”, это может нарушить работу операционной системы.

    Изменяя разрешения для конкретного объекта, будьте внимательны и осторожны. Не изменяйте за один сеанс сразу несколько разрешений, обязательно проверяйте работоспособность системы после внесения изменений.

    Как ограничить доступ к сайтам на компьютере

    Зачастую, возникают ситуации, когда необходимо закрыть доступ не к сети, а лишь к одному или нескольким сайтам. Причины могут быть самые разные: возможно, данный сайт мешает заниматься работой, или же ребенок частенько находиться в соц.сетях. Cуществуют разные способы как ограничить доступ к сайтам, ниже мы разберем лишь те, которые не требуют вмешательства сторонних программ.

    Как заблокировать сайт с помощью файла hosts

    Файл hosts располагается в корне системы, в задачи данного файла также входит ограничение тех сайтов, которые Вы не хотите просматривать. В разбор прочих функций, которыми располагает файл hosts, мы не будем углубляться, и сконцентрируемся исключительно на блокировке сайтов.

    2. Следующим шагом станет запуск данного файла, нажав по нем двойным щелчком мыши. Осуществляется это с помощью обыкновенного блокнота, т.е. в окошке «Выбор программы» который нам выдаст Windows, необходимо выбрать программу «Блокнот».

    Когда ОС откроет файл блокнотом, мы увидим подобную картину:

    3. Затем начинается самое интересное: ставим курсор мыши на последней строчке (в нашем случае в конце слова localhost) и нажимаем Enter. Должно получиться так:

    4. Прописываем «127.0.0.1» (без кавычек), и нажимаем табуляцию (Tab), после чего картина сложится следующим образом:

    5. Остается лишь дописать URL адрес сайта, который необходимо ограничить. Вводить URL нужно сразу после нажатия клавиши Tab. Допустим, если нужно закрыть доступ к соц.сети в контакте, то просто дописываем адрес ресурса vk.com. Аналогичным образом прописываются и остальные сайты, доступы которых необходимо внести в список ограничений, после чего внесенные изменения нужно сохранить.

    Что же делать, если у меня 64-х разрядная система?

    В этом случае, придется действовать несколько по-другому, т.к. файл hosts по вышеописанной директории найти не получится. Тут можно выполнить поиск по директории C:Windows

    после чего кликнув правой кнопкой мыши, выбрать в подменю пункт «Расположение файла»

    либо же через директорию C:Windows найти папку «winsxs», и в ней попытаться найти папку «amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210», в которой и находиться требующийся нам файл. Но т.к. данный метод наиболее кропотливый, лучше всего использовать поиск.

    После чего выполняем 2-5 пункты, описанные выше, алгоритм действий здесь ничем не отличается, и выполняются в точности как и в 32-х разрядной системе.

    Блокировка сайтов по IP-адресам

    Большинство пользователей, желая ограничить доступ того или иного ресурса (или даже рекламу) прибегают к поискам разного рода программ. Но не многие знают, что ту же саму блокировку по IP-адресу можно произвести и с помощью обычных средств, установленных по умолчанию в операционной системе. Осуществить данную операцию можно с помощью обыкновенного брандмауэра, который есть в каждом компьютере.

    1. Для начала, открываем Брандмауэр Windows, найти его можно следующим способом: кликнув правой кнопкой мыши в нижнем, правом углу экрана, где расположено сетевое подключение, и выбрав пункт в подменю «Центр управления сетями и общим доступом»:

    2. В открывшимся окне, в нижнем левом углу находим «Брандмауэр Windows», и кликаем по ней:

    3. В том же левом подменю, выбираем пункт «Дополнительные параметры»:

    4. Откроется окно, это и есть Брандмауэр Windows, в котором мы будем прописывать наши IP-адреса. Он будет иметь следующий вид:

    5. Структура Брандмауэра проста и логична: слева перечислены пункты действий, а справа настройки тех самых пунктов. Итак, слева выбираем «Правила для входящих подключений», а справа щелкаем «Создать правило»:

    6. Далее откроется окно настройки, здесь мы укажем тип правила «Настраиваемые»:

    7. В следующем шаге необходимо выбрать пункт «Все программы»:

    8. В данном этапе все остается без изменений – кликаем на кнопку «Далее»:

    9. В нижней части окна, в которой ОС просит указать удаленные IP-адреса, выбираем пункт «Указанные IP-адреса». Для того что бы вставить нужный адрес нажимаем кнопку “Добавить”

    10. В поле “IP-адрес или подсеть” вписываем нужную запись и подтверждаем действие кнопкой “OK”

    11. После этого в окне появится запись. Таким способом можно добавить несколько адресов.

    Тем, кто не разу не выявлял IP-адрес сайта, можно воспользоваться разного рода сервисами, позволяющим узнать IP-адрес сайта довольно быстро, в пару кликов. К примеру, подойдет сервис 2ip, являющимся надежным и проверенным ресурсом – http://2ip.ru/lookup/

    12. Нажимаем «Далее», и выбираем желаемый нам пункт «Блокировать подключение»:

    13. Выбираем нужные нам профили (в нашем случае, все) и жмем на ту же кнопку «Далее»:

    14. Вбиваем произвольное «имя» по своему желанию, и нажимаем «Готово»:

    15. Возвращаемся к Брандмауэру и проделываем шаги 6-14, только уже для пункта «Правила для исходящих подключений», находящемуся также, слева:

    16. Вот и все. Остается только проверить, как работает защита, осуществив попытку зайти в заблокированный нами сайт. Если зайти на страничку не получается, то все настройки выполнены правильно.

    К слову, как уже упоминалось, данный способ приемлем не только для ограничения доступа к сайтам, но и также к разного рода рекламам, всплывающим баннерам, и.т.п. Все что нужно, это внести IP-адрес в Брандмауэр Windows.

    Ограничение доступа через Интернет-браузер

    Заблокировать доступ к сайтам можно осуществив и через Интернет-браузер, но это потребует установку дополнительного расширения. Для таких целей идеально подойдет дополнение Block site, позволяющий ограничить отображение нежелательных страниц. Данное расширение входит в комплект дополнений популярных браузеров, но здесь мы разберем процесс блокировки сайта на Mozilla Firefox.

    1. Открываем Mozilla Firefox, и в верхнем, правом углу экрана клацаем на кнопку «Открыть меню», и в выпавшем меню, выбираем пункт «Дополнения»:

    2. Вбиваем в поисковик Block site, и сверяясь со скриншотом, запускаем инсталляцию дополнения:

    3. После установки расширения, браузер необходимо перезапустить, чтобы изменения вступили в силу. Осуществить перезапуск также можно, нажав на команду «Перезапустить сейчас» (кнопка появится после инсталляции дополнения):

    4. Когда Mozilla Firefox перезапуститься, откроется вкладка с благодарностью, касательно установки расширения. Кликаем «Agree and continue»:

    5. Расширение включено и готово к использованию. Для того, чтобы внести сайт в список запрещенных, можно либо кликнув правой кнопкой мыши, находясь на сайте, которые необходимо заблокировать, и выбрав пункт «Block this site»

    либо же, в окне расширения, добавив в поле нежелательный сайт. Добавление в черный список производится кнопкой «Add», удаление осуществляется, соответственно, с помощью кнопки «Remove» (чтобы открыть список дополнений, необходимо в верхнем, правом углу экрана выбрать «Открыть меню», далее «Дополнения», в обозначении поиска выбрать «поиск среди: моих дополнений»):

    Вот, пожалуй, и все. Данные способы являются самими распространенными и эффективными, если возникнет необходимость в срочном порядке закрыть доступ к тому или иному сайту.

    Как ограничить доступ к настройкам Windows

    Запрещать или ограничивать доступ к важным настройкам операционной системы Windows бывает необходимо в самых разных ситуациях. Например, вам совершенно не хочется, чтобы коллеги по работе могли случайно или специально изменять ключевые параметры, которые напрямую влияют на работоспособность компьютера. Или же дома есть ребенок, постоянно экспериментирующий с системой. А пожилые родственники и вовсе с легкостью способны «уничтожить» даже недавно установленную Windows. В общем, во избежание подобных ситуаций рекомендуется просто ограничить доступ к конкретным настройкам платформы, что поможет сильно не волноваться о нормальном функционировании ноутбука или ПК.

    Если абсолютно не хочется исправлять чужие ошибки, исходящие от любознательных личностей, то можно воспользоваться следующей подробной инструкцией:

    1. Необходимо открыть «Выполнить» при помощи одновременного нажатия кнопок Win и R. Появится специальное окно, в котором требуется ввести «regedit».
    2. Выбираем «Редактор реестра», а затем переходим вот по этому конкретному пути: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. Если раздел отсутствует, то его придется создать самостоятельно.
    3. В открывшемся разделе наводим курсор на пустое поле, а потом нажимаем правую кнопку мышки. Появится контекстное меню, где следует нажать «Создать», а затем выбрать «Параметр DWORD (32 бита)».
    4. Появится абсолютно новый параметр, которому необходимо задать определенное имя – NoControlPanel. После этого нажимаем Enter.
    5. Когда параметр будет полностью создан, можно указать специальное значение 1 (стандартное значение – 0). Данная процедура проворачивается через двойной клик на желаемом параметре.
    6. Остается закрыть реестр, а затем осуществить обычную перезагрузку системы.

    Если все действия оказались правильными и корректными, то просто так активировать «Панель управления» или покопаться в настройках Windows уже будет невозможно. Если пользователь все-таки попытается что-то изменить – его встретит сообщение об отмене операции из-за действующих ограничений.

    Запрещаем установку сторонних приложений

    Благодаря свежим обновлениям Windows 10 пользователи теперь могут устанавливать жесткие ограничения на получение приложений из сторонних источников. Например, вы не хотите, чтобы операционная система захламлялась программами, скачанными и установленными из непонятных мест (диски, сайты, накопители и так далее). Для этого придется полностью отключить доступ к соответствующим настройкам. Сделать это можно следующим образом:

    1. Заходим в глобальные параметры Windows, а затем находим раздел «Приложения и возможности».
    2. Здесь пользователю будет предложено выбрать различные варианты установки программ. Самым логичный и безопасный пункт – «Разрешать использование приложений только из Магазина».
    3. После такой несложной процедуры следует закрыть окно и наслаждаться результатом.

    При желании можно запретить любую установку приложений, чтобы предельно обезопасить компьютер от всевозможных рисков. Но, естественно, это лучше всего делать в условиях, когда необходимый набор софта уже имеется на жестком диске, а в чем-то новом вы совершенно не нуждаетесь.

    Используем специальные утилиты

    Если не хочется делать все вручную, то можно воспользоваться соответствующими утилитами, которые почти все сделают за вас. Речь идет о специальных утилитах-твикерах, помогающих не только качественно оптимизировать операционную систему, но и основательно ее настроить. Рассмотрим подобную настройку при помощи целого набора высококачественных утилит Ashampoo WinOptimizer.

    Достаточно запустить данный инструмент, чтобы убрать возможность видоизменять значки на рабочем столе, выключить меню «Выполнить» и «Свойства», а также насильно запретить пользоваться системным реестром. Можно с легкостью убрать конкретные пункты, связанные с удалением или установкой программ. Присутствует возможность скрывать даже целые диски. При этом самые интересные параметры в Ashampoo WinOptimizer находятся в разделах «Система» и «Проводник». Там вы сможете отрегулировать практически все самое важное, что относится к операционной системе.

    Существуют и более узкоспециализированные утилиты, которые почти всегда являются платными. Да и разобраться в их тонкостях способен далеко не каждый пользователь. Но среди подобных программ стоит выделить, например, My Simple Desktop и WinLock. Они дают уникальную возможность моментально заблокировать доступ к важнейшим компонентам ОС. С их непосредственной помощью панель управления и рабочий стол не станут «открытой книгой» для потенциальных злоумышленников или любознательных друзей и партнеров. Как пользоваться такими программами?

    Очень просто. Нужно лишь ставить или убирать определенные галочки. Интерфейс данных утилит максимально простой и дружелюбный. Поэтому не нужно быть системным администратором, чтобы ими активно пользоваться. Также стоит отметить, что получить доступ к таким приложениям просто так нельзя. Ведь для этого потребуется ввести уникальный пароль, который должен знать только владелец компьютера, или же человек, который устанавливал программы.

    Функция родительского контроля

    Сразу нужно заметить, что функция родительского контроля доступна лишь тем, кто имеет учетную запись Microsoft. Также необходимо иметь операционную систему Windows 10, в которую уже встроен данный функционал. При этом родительский контроль дает возможность как снимать различные ограничения, так и устанавливать запреты. Более того, осуществлять подобные манипуляции можно даже удаленно через веб-интерфейс. С помощью данной функции получится наглядно следить за действиями конкретного пользователя, который находился за компьютером. Вы сможете блокировать активацию конкретных программ, а также запрещать определенные покупки и посещения сайтов.

    Вот так можно добавить члена семьи в своей учетной записи:

    1. Открываем глобальные параметры, а затем находим раздел «Учетные записи».
    2. Выбираем пункт «Семья и другие люди», после чего можем добавлять члена семьи.
    3. Обязательно указываем, какую учетную запись нужно добавить: ребенка или взрослого.
    4. Вводим корректный адрес электронной почты того пользователя, которого хотим добавить, а потом нажимаем «Далее».
    5. Подтверждаем действия при помощи ссылки в письме.
    6. Теперь вы можете использовать родительский контроль по своему усмотрению.

    Как ограничить доступ к “секретной” информации на компьютере [без программ]

    Здравствуйте уважаемые читатели. Сегодня начинаем цикл статей посвященных ограничению доступа к информации на операционной системе Windows.

    Из сегодняшней публикации вы узнаете, как ограничить доступ к папкам и файлам средствами самой Windows, а про специальные программы занимающиеся тем же, мы поговорим в следующих статьях я писал здесь.
    Начнем с врожденных талантов детища MicroSoft.

    Ограничение доступа к файлам и папкам встроенными средствами Windows.

    Обязательным условием, при котором ограничение будет действовать, является наличие нескольких учетных записей в системе, не с правами администратора, а также, чтобы файловая система на дисках соответствовала формату NTFS.
    Другими словами, администратор, для других пользователей без прав администратора, устанавливает ограничения на запись, чтение и т.д.
    Через учетную запись с правами администратора, в свойствах нужной папки указываются те пользователи, которые будут иметь к ней доступ. При попытке доступа к папке пользователем без прав, будет запрошен пароль.

    Изменение прав доступа групп [запрет]:

    Итак, ограничим доступ с помощью запретов. Для этого кликаем по нужной папке или файлу правой кнопкой мыши и выбираем – «Свойства», далее переходим на вкладку – “Безопасность” и на этой вкладке нажимаем кнопку — «Изменить».

    Далее открывается окно, где жмем в кнопку «Добавить». Здесь, вводим имена выбираемых объектов (логины/имена пользователей), которым дальше будет запрещен доступ к папке. Затем нажимаем «Проверить имена» чтобы убедиться в правильности ввода имени:

    Для закрытия доступа всем пользователям вводим имя «Все» (учитывается регистр букв), система поймёт. Затем в колонке «Запретить» ставим галочки в те пункты, на которые вы хотите установить запрет и нажать «ОК»
    В итоге, указанные вами пользователи не смогут получить доступ к указанной папке либо файлу, но правда, если только зайдут в систему под своей учеткой. Чтоб вы знали, если кто-то зайдет в систему например с флешки с правами администратора, то он получит доступ к папке и всему её содержимому.

    Изменение прав доступа групп [разрешения]:

    Теперь давайте ограничим доступ к папке не запретом, а наоборот открытием прав только определенным пользователям.
    Для этого удалим всех пользователей из списка доступа и добавим туда уже только нужных нам.
    Возможно, при попытке удалить элемент, будет выдана ошибка, так как по умолчанию они наследуются от родительского каталога. Поэтому жмем «Дополнительно -> Изменить разрешения…» и снимаем галочку с «Добавить разрешения, наследуемые от родительских объектов»
    В Windows 10 жмем “Дополнительно” далее жмем кнопку “Отключить наследования“.
    Система спросит «Добавить» или «Удалить». В Windows 10 система также даст на выбор два варианта – “Преобразовать унаследованные разрешения в явные разрешения этого объекта” и “Удалить все унаследованные разрешения из этого объекта“. Думаю здесь все понятно. Добавив нужного пользователя, уже устанавливаем галочки в колонку «Разрешить».

    Подытожим

    Итак, сегодня, уважаемые читатели, мы с вами рассмотрели первую возможность ограничения доступа к определенным папкам и файлам с помощью встроенных средств Windows. Данный способ не самый надежный, но для ограждения “секретных материалов” от любопытных глаз неопытных пользователей подойдет.
    В следующей публикации рассмотрим другую возможность Windows, встроенную в систему по умолчанию, которая позволяет шифровать ценные данные и таким образом ограничивать к ним доступ. Это EFS (Encrypting File System) – система шифрования данных на уровне файлов в операционных системах Windows (начиная с Windows 2000 и выше), за исключением «домашних» версий.

    Читайте также:  Как построить крыльцо
    Оцените статью
    Добавить комментарий