Re: Jak zablokowac dostep do partycji? [XP]

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Tue 26 Apr 2005 - 19:54:38 MET DST
Message-ID: <nbvl4d.0g7.ln@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Użytkownik "looseak" <looseakWYKASUJTENTEXT@wp.pl> napisał w
wiadomości news:d4l7jn$8qo$1@sunflower.man.poznan.pl...

[...]
> Panowie nie bijcie sie ;-))

Spoko. My się możemy nawet pobić, ważne, żebyś Ty na tym nie stracił
;-).

> Dzieki za wszelkie sugestie. Dla wyjasnienia. UserB to raczej
> lamer i mozna zalozyc, ze raczej nie wpadnie na to zeby grzebac po
> dysku za pomoca cmd.exe. Jego reczne grzebanie w rejestrze tez
> nalezy wykluczyc.

Ale masz Total Commandera? No to sprawa jest jasna - on te literki
będzie widział pomimo ich "ukrycia". Inna metoda to próba otwarcia
jakiegoś dokumentu np. spod Worda - wystarczy ręcznie wpisać w miejsce
przeznaczone na nazwę pliku E:\ i klepnąć enter i całe to "ukrywanie"
bierze w łeb.
(E: - Twoja_Strasznie_Ukryta_Partycja ;-) )

Nie o taką ochronę danych Ci chodziło chyba...

> Idea jest taka ze UserA jak sie loguje widzi wszystko normalnie, po
> przelogowaniu (bez restartu kompa) UserB nie ma pojecia o dysku E.
> Nie widzi go w Exploratorze, Moim Komputerze, TotalCommanderze
> itp. Wszelkie dane oczywiscie zostaja. Idea tego jest taka, aby
> mogl tam byc bezpieczny backup waznych danych, dostepny tylko dla
> wybranych. A wiadomo ze jak cos widac, a nie mozna sie dostac to
> kusi, wiec tzreba zrobic tak zeby dla nie uprawnionych nic nie
> bylo widac.
>
> Dla pewnosci: jak zrobic zmiany w
> HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
> \Explore r zeby dotyczyly tylko niektorych userow? Np tylko UserB,
> UserG z Userow A-Z? Czy musze sie zalogowac jako B, G itd i
> kazdemu zmienic recznie?

W zasadzie tak, choć można też inaczej - z konta administratora
uruchamiasz poprzez runas dowolny program należący do danego usera, co
spowoduje załadowanie jego profilu i gałęzi z jego ustawieniami do
rejestru. Można też po prostu załadować jako nową gałąź plik
ntuser.dat należący do danego usera i zwolnić go po wyedytowaniu.

> A jesli chcialbym uzyc mountvol.exe i dopisac tak, zeby przy
> logowaniu UserA dysk E byl monotwany, a przy innych nie. W win98
> bylo autoexec i config, a w XP? Gdzie to dopisac (do kilku
> userow)? Jednym dopisac mountvol.exe a drugim mountvol.exe /d?

Napisz sobie pliczek mount.bat i umount.bat z odpowiednią zawartością.
Ten pierwszy wrzuć do autostartu w profilu Administratora, a ten drugi
musisz ręcznie uruchamiać kończąc pracę na tym profilu. Jeśli
znajdziesz jakiś programik do uruchamiania skryptów przy wylogowywaniu
się (pełno tego), to możesz sobie to zautomatyzować. Idealny do tego
wydaje się LastChance (freeware) z
http://www.snapfiles.com/freeware/system/fwshutdown.html .

-- 
M.   [MVP]              "Use Google, stupid!"
/odpowiadając zmień px na pl/
Received on Tue Apr 26 20:00:17 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 26 Apr 2005 - 20:42:07 MET DST