|
| W2000: Oprette 'barnepige' profil/bruger m~ Fra : Fly |
Dato : 12-10-03 20:08 |
|
Hejsa!
Vi har 2 PC'ere i et lille netværk, og W2000 på begge maskiner. Vi vil gerne
kunne lave en profil af en slags på den ene maskine, så f.eks. en barnepige
kan surfe rundt på nettet, men ikke have adgang til lokale filer.
Det bedste er nok at der kun er adgang til internettet (browseren) og så
mulighed for at skrive ud samt adgang til hendes "egen" mappe på maskinen
til at gemme ting og sager i.
Hvad nu hvis man åbner for at kunne bruge Word, Excel m.m., vil der så også
være spærret for at åbne filer ad den vej fra de "spærrede" mapper?
Når vi selv bruger maskinerne skal der selvfølgelig ikke laves nogle
begrænsninger.
Det behøver ikke at være dobbeltsikret på den ene og den anden måde, men
bare gøre sådan at det ikke umiddelbart er til at se lokale mapper m.m.
Glæder mig til at få et par brugbare svar/forslag.
--
-Fly
doktor_flyMONKEY@hotmail.com
(Please remove the MONKEY)
| |
arc@na (13-10-2003)
| Kommentar Fra : arc@na |
Dato : 13-10-03 10:59 |
|
"Fly" <doktor_flyMONKEY@hotmail.com> wrote in
news:3f89a729$0$45349$edfadb0f@dread11.news.tele.dk:
> Vi har 2 PC'ere i et lille netværk, og W2000 på begge maskiner. Vi vil
> gerne kunne lave en profil af en slags på den ene maskine, så f.eks.
> en barnepige kan surfe rundt på nettet, men ikke have adgang til
> lokale filer.
Opret hende som bruger, og tildel de rettigheder, hun må have når hun
logger på. Der vil automatisk blive oprettet private mapper. Det gøres
sådan:
Du skal være logget på PC'en med administrator-rettigheder. Derefter
åbner du Start->Indstillinger->Kontrolpanel->Administrative tools (ved
ikke lige hvad det hedder i en dansk version) ->Computer Management->
Local Users and Groups->Action->New User. Her indtaster du et brugernavn
og et password, og bestemmer dig for, om brugeren skal ændre det ved
næste logon etc.
Derpå vises din nye bruger i "Computer Management"-vinduet, og du kan
tildele medlemsskab af forskellige hierarkiske grupper. Som default
bliver brugt "Users", hvilket sikkert er nok til din barnepiges behov.
--
Med venlig hilsen
arc@na
| |
Jens (13-10-2003)
| Kommentar Fra : Jens |
Dato : 13-10-03 11:40 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
>[.........Som default
> bliver brugt "Users", hvilket sikkert er nok til din barnepiges behov.
Users kan bruge alle programmer som er installeret på maskinen.
men ikke åbne andres "personlige mapper", så om den kan bruges afhænger af
hvordan tingene er gemt på maskinen.
Mvh Jens
| |
Fly (13-10-2003)
| Kommentar Fra : Fly |
Dato : 13-10-03 14:57 |
|
Users kan bruge alle programmer som er installeret på maskinen men ikke åbne
andres "personlige mapper", så om den kan bruges afhænger af hvordan tingene
er gemt på maskinen.
------------------------
Tja, det er vist ikke helt nok, for jeg har alle data liggende i et par
mapper "direkte" på c-drevet f.eks. c:\grafik c:\dokumenter o.s.v.
Hvis det eneste det kræver er at jeg flytter disse mapper ind i min egen
"user" mappe gør jeg da bare det, hvis det ikke giver andre problemer!?!
Det at en "barnepigeprofil" kan bruge alle programmer er sådan set fint nok,
men den dels vil jeg gerne være foruden at flere programmer har fået nye
indstillinger, fordi vedkommende nu syntes at røde hjerter var flotte som
baggrund i alle nye Word-dokumenter Eller det følger måske også
profilen?
Det er uden tvivl begynderspørgsmål jeg kommer med, men jeg har ligesom
aldrig brugt det her med profiler.
--
-Fly
doktor_flyMONKEY@hotmail.com
(Please remove the MONKEY)
| |
arc@na (13-10-2003)
| Kommentar Fra : arc@na |
Dato : 13-10-03 15:46 |
|
"Fly" <doktor_flyMONKEY@hotmail.com> wrote in
news:3f8aafe5$0$45370$edfadb0f@dread11.news.tele.dk:
> Tja, det er vist ikke helt nok, for jeg har alle data liggende i et
> par mapper "direkte" på c-drevet f.eks. c:\grafik c:\dokumenter
> o.s.v.
Markér disse mapper i Stifinder (højreklik på dem, vælg
"Egenskaber"->"Avanceret"-> og sæt flueben i kryptéring (dette kræver
selvfølgelig at du gør det mens du er logget på som "dig selv", samt at du
bruger NTFS-filsystemet og ikke FAT32), så er det kun mens computeren er
logget på som dig, at der er adgang til mapperne. Du kan gøre dette med en
hvilkensomhelst mappe på harddisken - undtagen andre brugeres personlige
mapper, selvfølgelig.
--
Med venlig hilsen
arc@na
Microsoft Certified Professional®
| |
Fly (13-10-2003)
| Kommentar Fra : Fly |
Dato : 13-10-03 18:29 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
news:3f8aba98$0$30080$edfadb0f@dtext01.news.tele.dk...
....samt at du bruger NTFS-filsystemet og ikke FAT32...
--------------------------------------
Se, det har jeg ikke den store forstand på, udover at jeg regner med at det
er to forskellige måder at lave sit filsystem på (sker vel under
formateringen).
Jeg kører FAT32, såååå.....
Andre gode forslag?
--
-Fly
doktor_flyMONKEY@hotmail.com
(Please remove the MONKEY)
| |
Jens (13-10-2003)
| Kommentar Fra : Jens |
Dato : 13-10-03 19:51 |
|
"Fly" <doktor_flyMONKEY@hotmail.com> skrev i en meddelelse
> Jeg kører FAT32, såååå.....
Konverter til NTFS.
Fat32 dur ikke til brugerstyrring.
Mvh Jens
| |
arc@na (13-10-2003)
| Kommentar Fra : arc@na |
Dato : 13-10-03 20:00 |
|
"Fly" <doktor_flyMONKEY@hotmail.com> wrote in
news:3f8ae18a$0$45321$edfadb0f@dread11.news.tele.dk:
> Jeg kører FAT32, såååå.....
> Andre gode forslag?
Lav FAT32 om ved hjælp af Windows' indbyggede program convert.exe.
"Screenshot" fra DOS-prompt:
-------------------------
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\>convert /?
Converts FAT volumes to NTFS.
CONVERT volume /FS:NTF S [/V]
volume Specifies the drive letter (followed by a colon),
mount point, or volume name.
/FS:NTFS Specifies that the volume to be converted to NTFS.
/V Specifies that Convert should be run in verbose mode.
C:\>
-------------------------
Når du så rebooter maskinen, bliver dine partitioner lavet om til NTFS -
vel at mærke uden at du mister data.
--
Med venlig hilsen
arc@na
| |
arc@na (13-10-2003)
| Kommentar Fra : arc@na |
Dato : 13-10-03 20:02 |
|
"arc@na" <this.is@n.invalid.adress.com> wrote in news:3f8af644$0$30078
$edfadb0f@dtext01.news.tele.dk:
> CONVERT volume /FS:NTF S [/V]
Ged i tekst-editoren - der skal selvfølgelig stå:
CONVERT volume /FS:NTFS [/V]
- sorry.
--
Med venlig hilsen
arc@na
| |
Jens (13-10-2003)
| Kommentar Fra : Jens |
Dato : 13-10-03 19:50 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
> "Egenskaber"->"Avanceret"-> og sæt flueben i kryptéring
Rolig nu.
Kryptering er nok at skyde lige højt nok til formålet.
Mvh Jens
| |
arc@na (13-10-2003)
| Kommentar Fra : arc@na |
Dato : 13-10-03 19:56 |
|
"Jens" <mkg@jellingnet.dk> wrote in news:bmes3n$578$1@news.net.uni-c.dk:
>> "Egenskaber"->"Avanceret"-> og sæt flueben i kryptéring
> Rolig nu.
Jeg er skam helt rolig - bare rolig...
> Kryptering er nok at skyde lige højt nok til formålet.
Det gør jo ikke andet end at låse mappen, så man ikke kan læse dem, hvis
man ikke kan passwordet til den rigtige login. Hvorfor skulle det dog være
noget specielt? Det fungerer jo helt transparent.
--
Med venlig hilsen
arc@na
| |
Jens (13-10-2003)
| Kommentar Fra : Jens |
Dato : 13-10-03 20:08 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
> Det gør jo ikke andet end at låse mappen, så man ikke kan læse dem, hvis
> man ikke kan passwordet til den rigtige login. Hvorfor skulle det dog være
> noget specielt? Det fungerer jo helt transparent.
Det tager nu en god bid af cpuèns kræfter at kryptere og dekryptere de filer
der skal bruges, og det kræver dels ntfs, dels at der er en bruger med et
godkendt cert til dekryptering af data i tilfælde af at makinen går kold.
Ntfs filsystem, og en bruger konto, med afvist læse rettighed på de øvrige
brugerkonti, (og mapper som man vil have i fred.) og afvist skrive ret i
"all users" kontoèn kan jo sagtens gøre det.
(Den afviste skrive ret i "all users" betyder at programmer installeret af
denne bruger ikke fremgår i de øvriges startmenu, eller skrivebord, som
ellers kan blive overdænget med ikoner.)
Hvis det skal være helt lukket af gemmes de vigtige data på en partition af
en disk som vedkommende via kvota styrring nægtes adgang til, så kan
barnepigen ikke engang se den disk i maskinen. og de rette brugere bliver
ikke belastet af en travl cpu.....
Og har ikke brug for en større operation dekryptering hvis windows vælger at
gå på pension.
Mvh Jens
| |
arc@na (14-10-2003)
| Kommentar Fra : arc@na |
Dato : 14-10-03 01:12 |
|
"Jens" <mkg@jellingnet.dk> wrote in news:bmet33$5hm$1@news.net.uni-c.dk:
> Det tager nu en god bid af cpuèns kræfter at kryptere og dekryptere de
Jeg taler om Win2000's INDBYGGEDE kryptering.
--
Med venlig hilsen
arc@na
| |
Jens (14-10-2003)
| Kommentar Fra : Jens |
Dato : 14-10-03 07:02 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
> > Det tager nu en god bid af cpuèns kræfter at kryptere og dekryptere de
>
> Jeg taler om Win2000's INDBYGGEDE kryptering.
Ja.....
Har du prøvet at dekryptere sådan en mappe efter maskinen er gået ned og
blevet reinstalleret ?
Mvh Jens
| |
arc@na (15-10-2003)
| Kommentar Fra : arc@na |
Dato : 15-10-03 11:28 |
|
"Jens" <mkg@jellingnet.dk> wrote in news:bmg3li$f59$2@news.net.uni-c.dk:
> Har du prøvet at dekryptere sådan en mappe efter maskinen er gået ned og
> blevet reinstalleret ?
Ét ord: Backup.
--
Med venlig hilsen
arc@na
| |
Jens (15-10-2003)
| Kommentar Fra : Jens |
Dato : 15-10-03 12:00 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
> Ét ord: Backup.
Hvad hjælper det på krypteringen ?
Mvh Jens
| |
arc@na (15-10-2003)
| Kommentar Fra : arc@na |
Dato : 15-10-03 12:38 |
|
"Jens" <mkg@jellingnet.dk> wrote in news:bmj98c$m4t$1@news.net.uni-c.dk:
>> Ét ord: Backup.
> Hvad hjælper det på krypteringen ?
OK, hvis man ikke kan finde ud af at huske sit login og password, har man
et problem.
Desuden mener jeg ikke, at filerne er krypteret, så længe du er logget på
som korrekt bruger. Det er de kun hvis du logger på som en anden.
--
Med venlig hilsen
arc@na
| |
Jens (15-10-2003)
| Kommentar Fra : Jens |
Dato : 15-10-03 12:47 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
> Desuden mener jeg ikke, at filerne er krypteret, så længe du er logget på
> som korrekt bruger. Det er de kun hvis du logger på som en anden.
Der mener du så forkert, filerne krypteres så snart de gemmes i den
krypterede mappe.
Men det er ganske unødvendigt, afvis de øvrige brugere læseret i mappen, så
er det ligegyldigt at de ikke er krypteret, men en bruger som kan ændre
tilladelser på mappen kan komme ind til dem.
Mvh Jens
| |
arc@na (15-10-2003)
| Kommentar Fra : arc@na |
Dato : 15-10-03 13:43 |
|
"Jens" <mkg@jellingnet.dk> wrote in news:bmjc0v$n8o$1@news.net.uni-c.dk:
> Men det er ganske unødvendigt, afvis de øvrige brugere læseret i
> mappen, så er det ligegyldigt at de ikke er krypteret, men en bruger
> som kan ændre tilladelser på mappen kan komme ind til dem.
Nå. Men jeg synes nu alligevel, at Fly skulle konvertere sine drev til
NTFS. Det vil næppe give ham problemer, tvært imod.
--
Med venlig hilsen
arc@na
| |
Jens (15-10-2003)
| Kommentar Fra : Jens |
Dato : 15-10-03 22:20 |
|
"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
> Nå. Men jeg synes nu alligevel, at Fly skulle konvertere sine drev til
> NTFS. Det vil næppe give ham problemer, tvært imod.
Det er vi helt enige i.
Mvh Jens
| |
arc@na (16-10-2003)
| Kommentar Fra : arc@na |
Dato : 16-10-03 16:55 |
|
"Jens" <mkg@jellingnet.dk> wrote in news:bmkdjj$7r3$2@news.net.uni-c.dk:
> Det er vi helt enige i.
Ja, hans barnepige er vel næppe NT-haj... ))
--
Med venlig hilsen
arc@na
| |
Jesper G. Poulsen (13-10-2003)
| Kommentar Fra : Jesper G. Poulsen |
Dato : 13-10-03 21:16 |
|
In article <bmdvc6$oth$1@news.net.uni-c.dk>, mkg@jellingnet.dk says...
> Users kan bruge alle programmer som er installeret på maskinen.
Det kan begrænses. Man kan sætte op hvilke brugere skal have adgang til
hvilke resourcer, inkl. installerede programmer.
--
Med venlig hilsen/best regards
Jesper G. Poulsen
| |
Jens (14-10-2003)
| Kommentar Fra : Jens |
Dato : 14-10-03 07:03 |
|
"Jesper G. Poulsen" <ms2mogens@ingen steder.dk> skrev i en meddelelse
> > Users kan bruge alle programmer som er installeret på maskinen.
>
> Det kan begrænses. Man kan sætte op hvilke brugere skal have adgang til
> hvilke resourcer, inkl. installerede programmer.
Ja, men det taher ret meget tid at styre til dagligt på en hjemmepc.
Mvh Jens
| |
Jesper G. Poulsen (14-10-2003)
| Kommentar Fra : Jesper G. Poulsen |
Dato : 14-10-03 15:20 |
|
In article <bmg3li$f59$3@news.net.uni-c.dk>, mkg@jellingnet.dk says...
> Ja, men det taher ret meget tid at styre til dagligt på en hjemmepc.
Så er det ikke vigtigt nok, hvis man ikke vil bruge den nødvendige tid.
--
Med venlig hilsen/best regards
Jesper G. Poulsen
| |
Jens (14-10-2003)
| Kommentar Fra : Jens |
Dato : 14-10-03 22:17 |
|
"Jesper G. Poulsen" <ms2mogens@ingen steder.dk> skrev i en meddelelse
> Så er det ikke vigtigt nok, hvis man ikke vil bruge den nødvendige tid.
Det afhænger jo meget af om man vil bruge den tid på det, eller finde en
lettere løsning.
Mvh Jens
| |
|
|