/ Forside / Teknologi / Operativsystemer / MS Windows / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
W2000: Oprette 'barnepige' profil/bruger m~
Fra : Fly


Dato : 12-10-03 20:08

Hejsa!

Vi har 2 PC'ere i et lille netværk, og W2000 på begge maskiner. Vi vil gerne
kunne lave en profil af en slags på den ene maskine, så f.eks. en barnepige
kan surfe rundt på nettet, men ikke have adgang til lokale filer.

Det bedste er nok at der kun er adgang til internettet (browseren) og så
mulighed for at skrive ud samt adgang til hendes "egen" mappe på maskinen
til at gemme ting og sager i.

Hvad nu hvis man åbner for at kunne bruge Word, Excel m.m., vil der så også
være spærret for at åbne filer ad den vej fra de "spærrede" mapper?

Når vi selv bruger maskinerne skal der selvfølgelig ikke laves nogle
begrænsninger.

Det behøver ikke at være dobbeltsikret på den ene og den anden måde, men
bare gøre sådan at det ikke umiddelbart er til at se lokale mapper m.m.

Glæder mig til at få et par brugbare svar/forslag.

--
-Fly
doktor_flyMONKEY@hotmail.com
(Please remove the MONKEY)



 
 
arc@na (13-10-2003)
Kommentar
Fra : arc@na


Dato : 13-10-03 10:59

"Fly" <doktor_flyMONKEY@hotmail.com> wrote in
news:3f89a729$0$45349$edfadb0f@dread11.news.tele.dk:

> Vi har 2 PC'ere i et lille netværk, og W2000 på begge maskiner. Vi vil
> gerne kunne lave en profil af en slags på den ene maskine, så f.eks.
> en barnepige kan surfe rundt på nettet, men ikke have adgang til
> lokale filer.

Opret hende som bruger, og tildel de rettigheder, hun må have når hun
logger på. Der vil automatisk blive oprettet private mapper. Det gøres
sådan:

Du skal være logget på PC'en med administrator-rettigheder. Derefter
åbner du Start->Indstillinger->Kontrolpanel->Administrative tools (ved
ikke lige hvad det hedder i en dansk version) ->Computer Management->
Local Users and Groups->Action->New User. Her indtaster du et brugernavn
og et password, og bestemmer dig for, om brugeren skal ændre det ved
næste logon etc.

Derpå vises din nye bruger i "Computer Management"-vinduet, og du kan
tildele medlemsskab af forskellige hierarkiske grupper. Som default
bliver brugt "Users", hvilket sikkert er nok til din barnepiges behov.

--
Med venlig hilsen
arc@na

Jens (13-10-2003)
Kommentar
Fra : Jens


Dato : 13-10-03 11:40


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

>[.........Som default
> bliver brugt "Users", hvilket sikkert er nok til din barnepiges behov.


Users kan bruge alle programmer som er installeret på maskinen.

men ikke åbne andres "personlige mapper", så om den kan bruges afhænger af
hvordan tingene er gemt på maskinen.

Mvh Jens



Fly (13-10-2003)
Kommentar
Fra : Fly


Dato : 13-10-03 14:57

Users kan bruge alle programmer som er installeret på maskinen men ikke åbne
andres "personlige mapper", så om den kan bruges afhænger af hvordan tingene
er gemt på maskinen.

------------------------

Tja, det er vist ikke helt nok, for jeg har alle data liggende i et par
mapper "direkte" på c-drevet f.eks. c:\grafik c:\dokumenter o.s.v.

Hvis det eneste det kræver er at jeg flytter disse mapper ind i min egen
"user" mappe gør jeg da bare det, hvis det ikke giver andre problemer!?!

Det at en "barnepigeprofil" kan bruge alle programmer er sådan set fint nok,
men den dels vil jeg gerne være foruden at flere programmer har fået nye
indstillinger, fordi vedkommende nu syntes at røde hjerter var flotte som
baggrund i alle nye Word-dokumenter Eller det følger måske også
profilen?

Det er uden tvivl begynderspørgsmål jeg kommer med, men jeg har ligesom
aldrig brugt det her med profiler.

--
-Fly
doktor_flyMONKEY@hotmail.com
(Please remove the MONKEY)



arc@na (13-10-2003)
Kommentar
Fra : arc@na


Dato : 13-10-03 15:46

"Fly" <doktor_flyMONKEY@hotmail.com> wrote in
news:3f8aafe5$0$45370$edfadb0f@dread11.news.tele.dk:

> Tja, det er vist ikke helt nok, for jeg har alle data liggende i et
> par mapper "direkte" på c-drevet f.eks. c:\grafik c:\dokumenter
> o.s.v.

Markér disse mapper i Stifinder (højreklik på dem, vælg
"Egenskaber"->"Avanceret"-> og sæt flueben i kryptéring (dette kræver
selvfølgelig at du gør det mens du er logget på som "dig selv", samt at du
bruger NTFS-filsystemet og ikke FAT32), så er det kun mens computeren er
logget på som dig, at der er adgang til mapperne. Du kan gøre dette med en
hvilkensomhelst mappe på harddisken - undtagen andre brugeres personlige
mapper, selvfølgelig.

--
Med venlig hilsen
arc@na
Microsoft Certified Professional®

Fly (13-10-2003)
Kommentar
Fra : Fly


Dato : 13-10-03 18:29

"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse
news:3f8aba98$0$30080$edfadb0f@dtext01.news.tele.dk...

....samt at du bruger NTFS-filsystemet og ikke FAT32...
--------------------------------------

Se, det har jeg ikke den store forstand på, udover at jeg regner med at det
er to forskellige måder at lave sit filsystem på (sker vel under
formateringen).

Jeg kører FAT32, såååå.....

Andre gode forslag?

--
-Fly
doktor_flyMONKEY@hotmail.com
(Please remove the MONKEY)



Jens (13-10-2003)
Kommentar
Fra : Jens


Dato : 13-10-03 19:51


"Fly" <doktor_flyMONKEY@hotmail.com> skrev i en meddelelse


> Jeg kører FAT32, såååå.....

Konverter til NTFS.
Fat32 dur ikke til brugerstyrring.

Mvh Jens



arc@na (13-10-2003)
Kommentar
Fra : arc@na


Dato : 13-10-03 20:00

"Fly" <doktor_flyMONKEY@hotmail.com> wrote in
news:3f8ae18a$0$45321$edfadb0f@dread11.news.tele.dk:

> Jeg kører FAT32, såååå.....
> Andre gode forslag?

Lav FAT32 om ved hjælp af Windows' indbyggede program convert.exe.

"Screenshot" fra DOS-prompt:

-------------------------
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\>convert /?
Converts FAT volumes to NTFS.

CONVERT volume /FS:NTF S [/V]

volume Specifies the drive letter (followed by a colon),
mount point, or volume name.
/FS:NTFS Specifies that the volume to be converted to NTFS.
/V Specifies that Convert should be run in verbose mode.

C:\>
-------------------------

Når du så rebooter maskinen, bliver dine partitioner lavet om til NTFS -
vel at mærke uden at du mister data.

--
Med venlig hilsen
arc@na

arc@na (13-10-2003)
Kommentar
Fra : arc@na


Dato : 13-10-03 20:02

"arc@na" <this.is@n.invalid.adress.com> wrote in news:3f8af644$0$30078
$edfadb0f@dtext01.news.tele.dk:

> CONVERT volume /FS:NTF S [/V]

Ged i tekst-editoren - der skal selvfølgelig stå:

CONVERT volume /FS:NTFS [/V]

- sorry.

--
Med venlig hilsen
arc@na

Jens (13-10-2003)
Kommentar
Fra : Jens


Dato : 13-10-03 19:50


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

> "Egenskaber"->"Avanceret"-> og sæt flueben i kryptéring

Rolig nu.
Kryptering er nok at skyde lige højt nok til formålet.

Mvh Jens



arc@na (13-10-2003)
Kommentar
Fra : arc@na


Dato : 13-10-03 19:56

"Jens" <mkg@jellingnet.dk> wrote in news:bmes3n$578$1@news.net.uni-c.dk:

>> "Egenskaber"->"Avanceret"-> og sæt flueben i kryptéring
> Rolig nu.

Jeg er skam helt rolig - bare rolig...

> Kryptering er nok at skyde lige højt nok til formålet.

Det gør jo ikke andet end at låse mappen, så man ikke kan læse dem, hvis
man ikke kan passwordet til den rigtige login. Hvorfor skulle det dog være
noget specielt? Det fungerer jo helt transparent.

--
Med venlig hilsen
arc@na

Jens (13-10-2003)
Kommentar
Fra : Jens


Dato : 13-10-03 20:08


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

> Det gør jo ikke andet end at låse mappen, så man ikke kan læse dem, hvis
> man ikke kan passwordet til den rigtige login. Hvorfor skulle det dog være
> noget specielt? Det fungerer jo helt transparent.


Det tager nu en god bid af cpuèns kræfter at kryptere og dekryptere de filer
der skal bruges, og det kræver dels ntfs, dels at der er en bruger med et
godkendt cert til dekryptering af data i tilfælde af at makinen går kold.

Ntfs filsystem, og en bruger konto, med afvist læse rettighed på de øvrige
brugerkonti, (og mapper som man vil have i fred.) og afvist skrive ret i
"all users" kontoèn kan jo sagtens gøre det.
(Den afviste skrive ret i "all users" betyder at programmer installeret af
denne bruger ikke fremgår i de øvriges startmenu, eller skrivebord, som
ellers kan blive overdænget med ikoner.)

Hvis det skal være helt lukket af gemmes de vigtige data på en partition af
en disk som vedkommende via kvota styrring nægtes adgang til, så kan
barnepigen ikke engang se den disk i maskinen. og de rette brugere bliver
ikke belastet af en travl cpu.....
Og har ikke brug for en større operation dekryptering hvis windows vælger at
gå på pension.

Mvh Jens



arc@na (14-10-2003)
Kommentar
Fra : arc@na


Dato : 14-10-03 01:12

"Jens" <mkg@jellingnet.dk> wrote in news:bmet33$5hm$1@news.net.uni-c.dk:

> Det tager nu en god bid af cpuèns kræfter at kryptere og dekryptere de

Jeg taler om Win2000's INDBYGGEDE kryptering.

--
Med venlig hilsen
arc@na

Jens (14-10-2003)
Kommentar
Fra : Jens


Dato : 14-10-03 07:02


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

> > Det tager nu en god bid af cpuèns kræfter at kryptere og dekryptere de
>
> Jeg taler om Win2000's INDBYGGEDE kryptering.

Ja.....
Har du prøvet at dekryptere sådan en mappe efter maskinen er gået ned og
blevet reinstalleret ?

Mvh Jens



arc@na (15-10-2003)
Kommentar
Fra : arc@na


Dato : 15-10-03 11:28

"Jens" <mkg@jellingnet.dk> wrote in news:bmg3li$f59$2@news.net.uni-c.dk:

> Har du prøvet at dekryptere sådan en mappe efter maskinen er gået ned og
> blevet reinstalleret ?

Ét ord: Backup.

--
Med venlig hilsen
arc@na

Jens (15-10-2003)
Kommentar
Fra : Jens


Dato : 15-10-03 12:00


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

> Ét ord: Backup.

Hvad hjælper det på krypteringen ?


Mvh Jens



arc@na (15-10-2003)
Kommentar
Fra : arc@na


Dato : 15-10-03 12:38

"Jens" <mkg@jellingnet.dk> wrote in news:bmj98c$m4t$1@news.net.uni-c.dk:

>> Ét ord: Backup.
> Hvad hjælper det på krypteringen ?

OK, hvis man ikke kan finde ud af at huske sit login og password, har man
et problem.

Desuden mener jeg ikke, at filerne er krypteret, så længe du er logget på
som korrekt bruger. Det er de kun hvis du logger på som en anden.

--
Med venlig hilsen
arc@na

Jens (15-10-2003)
Kommentar
Fra : Jens


Dato : 15-10-03 12:47


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

> Desuden mener jeg ikke, at filerne er krypteret, så længe du er logget på
> som korrekt bruger. Det er de kun hvis du logger på som en anden.

Der mener du så forkert, filerne krypteres så snart de gemmes i den
krypterede mappe.

Men det er ganske unødvendigt, afvis de øvrige brugere læseret i mappen, så
er det ligegyldigt at de ikke er krypteret, men en bruger som kan ændre
tilladelser på mappen kan komme ind til dem.

Mvh Jens



arc@na (15-10-2003)
Kommentar
Fra : arc@na


Dato : 15-10-03 13:43

"Jens" <mkg@jellingnet.dk> wrote in news:bmjc0v$n8o$1@news.net.uni-c.dk:

> Men det er ganske unødvendigt, afvis de øvrige brugere læseret i
> mappen, så er det ligegyldigt at de ikke er krypteret, men en bruger
> som kan ændre tilladelser på mappen kan komme ind til dem.

Nå. Men jeg synes nu alligevel, at Fly skulle konvertere sine drev til
NTFS. Det vil næppe give ham problemer, tvært imod.

--
Med venlig hilsen
arc@na

Jens (15-10-2003)
Kommentar
Fra : Jens


Dato : 15-10-03 22:20


"arc@na" <this.is@n.invalid.adress.com> skrev i en meddelelse

> Nå. Men jeg synes nu alligevel, at Fly skulle konvertere sine drev til
> NTFS. Det vil næppe give ham problemer, tvært imod.


Det er vi helt enige i.

Mvh Jens



arc@na (16-10-2003)
Kommentar
Fra : arc@na


Dato : 16-10-03 16:55

"Jens" <mkg@jellingnet.dk> wrote in news:bmkdjj$7r3$2@news.net.uni-c.dk:

> Det er vi helt enige i.

Ja, hans barnepige er vel næppe NT-haj... ))

--
Med venlig hilsen
arc@na

Jesper G. Poulsen (13-10-2003)
Kommentar
Fra : Jesper G. Poulsen


Dato : 13-10-03 21:16

In article <bmdvc6$oth$1@news.net.uni-c.dk>, mkg@jellingnet.dk says...
> Users kan bruge alle programmer som er installeret på maskinen.

Det kan begrænses. Man kan sætte op hvilke brugere skal have adgang til
hvilke resourcer, inkl. installerede programmer.


--
Med venlig hilsen/best regards
Jesper G. Poulsen

Jens (14-10-2003)
Kommentar
Fra : Jens


Dato : 14-10-03 07:03


"Jesper G. Poulsen" <ms2mogens@ingen steder.dk> skrev i en meddelelse

> > Users kan bruge alle programmer som er installeret på maskinen.
>
> Det kan begrænses. Man kan sætte op hvilke brugere skal have adgang til
> hvilke resourcer, inkl. installerede programmer.

Ja, men det taher ret meget tid at styre til dagligt på en hjemmepc.

Mvh Jens



Jesper G. Poulsen (14-10-2003)
Kommentar
Fra : Jesper G. Poulsen


Dato : 14-10-03 15:20

In article <bmg3li$f59$3@news.net.uni-c.dk>, mkg@jellingnet.dk says...
> Ja, men det taher ret meget tid at styre til dagligt på en hjemmepc.

Så er det ikke vigtigt nok, hvis man ikke vil bruge den nødvendige tid.


--
Med venlig hilsen/best regards
Jesper G. Poulsen

Jens (14-10-2003)
Kommentar
Fra : Jens


Dato : 14-10-03 22:17


"Jesper G. Poulsen" <ms2mogens@ingen steder.dk> skrev i en meddelelse

> Så er det ikke vigtigt nok, hvis man ikke vil bruge den nødvendige tid.


Det afhænger jo meget af om man vil bruge den tid på det, eller finde en
lettere løsning.

Mvh Jens



Søg
Reklame
Statistik
Spørgsmål : 177514
Tips : 31968
Nyheder : 719565
Indlæg : 6408622
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste