Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Pravomoci jednotlivých účtů.

Zdravím přáelé,

mám jeden takový větší problém. Přeinstaloval jsem systém Windows (mám Win Vista 32bit Home Premium) z důvodu, abych vytvořil rozdělení disku pro jednotlivé účty v PC. Disk má 380 GB.

Nejprve jsem si to představoval tak, že DISK rozdělím takto:

40 GB Primary Disk - Jen Windows
60 GB Primary Disk - Program Files

Už. účet 1 (admin) - 80 GB
Už. účet 2 (user) - 70 GB
Už. účet 3 (user) - 60 GB
Už. účet 4 (user) - 30 GB

+ jeden disk 60 GB na zálohu. Představoval jsem si to tak, že už. účet admin uvidí samozřejmě všechny disky, vč. userů disků. A potom, že jednotlivý USER uvidí pouze Windows Disk + Program Files (kde by měli samozřejmě omezená práva) a viděli jen svůj user disk, kde by měli kompletní práva.

TENTO způsob mi přišel nejlepší avšak jsem nepřišel na způsob, jak to udělat. Možná mi v tom brání i moje počítačové možnosti. Ale ví-li někdo a není-li to obtížné, nechám se poučit.
__________________________________________________ __________________________________________________ _____________________________________________

Problém jsem vyřešil jinak a zřejmě hůř. Původní disk 380 GB jsem rozdělil přes správu disků na půl - 190 GB a 190 GB.

190 GB jsem rozdělil mezi USERY přes vlastnosti - nastavení kvót. Každý má určitý počet GB. Problém je, že kdokoliv (i jiný user) na tento disk něco uloží, vidí to i ostatní useři a mohou to dokonce i smazat, což je špatně. Lze někde nějak nastavit pravomoci, aby každý viděl pouze svoje data a mohl si s nimi dělat cokoliv?

Dále jsem z druhého 190 GB disku (kde jsou i Windows) vzal 50 GB pro sebe a těchto 50 GB bych potřeboval nějak skrýt, aby nikdo tento disk neviděl, pouze já, administrátor! Vytvořil jsem to přes cestu registru HKEY_LOCAL_MACHINE - SOFTWARE\Microsoft\Windows\CurrentVersion\Policies \Explorer a tam vytvořil klíč s názvem NoDevices a tak disk skryl. Jenže skryl pro všechny, včetně mě - administrátora. Je nějaký lepší a hlavně SNADNĚJŠÍ ZPŮSOB?

Dále na Disku C:// kde zbylo 150 GB jsem každému Userovi vytvořil kvótu, kde mají pouze 5 GB na ukládání, protože má každý svůj disk na Data. Problém je, že při přihlášení vždy vyskočí nějaký script myslím s varovnou hláškou C:/Users/... - dělá to u každého účtu.

Dokáže mi někdo pomoci? Tak, aby ADMIN měl přístup ke všem diskům, user pouze ke svému - měl k němu plná práva, neviděl ostatní? Nebo nějaký způsob, jak to jinak vyřešit?

Děkuju moc, chlapi!!!

Předmět Autor Datum
To čoho chceš dosiahnuť sa nerobí pomocou diskových kvôt, ale pomocou ACL.
pme 03.08.2013 10:24
pme
A navíc vytvářet samostatné oddíly pro Windows a Program Files je dost šílený nápad.
karel 03.08.2013 10:32
karel
Zase na druhú stranu ako si kompletne znefunkčniť systém, to nie je až také šialené... :-)
pme 03.08.2013 10:36
pme
Dobře dobře. Byla to jenom teoretická úvaha, až takovej profík nejsem, proto jsem přišel se sem zept…
Izmael 03.08.2013 11:45
Izmael
Na prvú časť otázky Ti neodpoviem, myslím, že nie... Druhá časť: NTFS a oprávnenia
pme 03.08.2013 11:51
pme
NTFS pročtu... Takže říkáš, že teda zase přes nějaký program disky sloučit? Do jednoho? A doporučíš…
Izmael 03.08.2013 11:54
Izmael
Mám dojem, že si to rozdrbal tak, že Ti nepomôže žiadne zlučovanie diskov a následné recovery sa pod…
pme 03.08.2013 11:59
pme
K tomu právě žádný install CD nebylo. Jen toto uložené na disku a v případě to šlo vypálit na DVD i…
Izmael 03.08.2013 12:03
Izmael
Pokus dobrý, ale úplně mimo mísu. V podstatě jsi to zkomplikoval a udělal náchylné na chyby a závady…
touchwood 03.08.2013 10:59
touchwood
Dobře no, byl to prostě jenom pokus, jak to udělat. Viz, jak jsem psal výše, systém má vlastní recov…
Izmael 03.08.2013 11:48
Izmael
pokud jsi šíboval s oddíly, tak si nejsem vůbec jistý, že recovery bude fungovat - může, ale taky ne…
touchwood 03.08.2013 11:57
touchwood
Pecka, snažil jsem se o něco, byla to totální hovadina, to jsem teda nečekal... Dobrý, půjdu zkusit…
Izmael 03.08.2013 12:02
Izmael
práva má c: má windows nastavené automaticky. pokud tě rozčiluje umístění uživatelských "knihoven" n…
lední brtník 03.08.2013 11:55
lední brtník
Já jsem psal, bylo to teoretický a myslel jsem, že to tak bude fungovat. Když bych věděl, kde konkr…
Izmael 03.08.2013 11:59
Izmael
Zdravím, jak jsem už zde psal, systém recovery vážně nefungoval. Musel jsem to řešit jinak a velmi… poslední
Izmael 03.08.2013 20:15
Izmael
Zapamataj si jednu doležitu vec-home verzie nepoznaju učty administrator,group of administrators a p…
audax 03.08.2013 12:45
audax
Tak mam další problém, pučil sem si od kámoše originální DVD s Vistama a když se je snažím nabootova…
Izmael 03.08.2013 12:50
Izmael
a recovery nefunguje? Určitě bych se snažil obnovit nejprve přes recovery, už jen kvůli potenciální…
touchwood 03.08.2013 13:23
touchwood
Ano, recovery nefunguje, to jsem zapoměl dodat. Nevíte co s tím?
Izmael 03.08.2013 13:47
Izmael

Dobře dobře. Byla to jenom teoretická úvaha, až takovej profík nejsem, proto jsem přišel se sem zeptat. Je to HP Pavilion, kterej má vlastní System recovery, při zapnutí PC stačí zmáčknout F11 a systém se přeinstaluje do továrního nastavení. Přeinstaluje se to opět i tak, aby byl pouze jeden disk, jako předtím? I přesto, že jsem ty disky rozdělil?

A jinak nějaký jednoduchý způsob metodou ACL existuje? Nějaký lehký program třeba v češtině?

K tomu právě žádný install CD nebylo. Jen toto uložené na disku a v případě to šlo vypálit na DVD i s ovladači přímo od výrobce. No já doufám, že Recovery bude fungovat. Hned teď na to jdu a doufám, že mě to zachrání... Pak se ozvu.

Pokus dobrý, ale úplně mimo mísu. V podstatě jsi to zkomplikoval a udělal náchylné na chyby a závady.

Kdybys ty Windows nechal jak jsou (jeden disk), tak pokud bys vytvořil uživatele jako běžné uživatele (ne adminy), tak jsi v podstatě hotov, do adresáře "dokumenty" se jim nedostane nikdo kromě admina počítače). To je správný postup, vše ostatní je už o ruční práci.

Kvóty na objem dat můžeš nastavit i na systémovém disku.

edit: 5GB na systémovém disku (temp, local settings, atd.) je v podstatě likvidační pro uživatelský profil, se ani nedivím, že ti to hlásí chyby a nefunguje jak má.

Dobře no, byl to prostě jenom pokus, jak to udělat. Viz, jak jsem psal výše, systém má vlastní recovery, obnoví se mi to pouze zase na jeden disk i přesto, že byly rozdělené?

A chtěl jsem docílit toho, aby měl každý svůj disk a mohl si tam dělat, co chce.. Nainstalovat si hry, programy, co potřebuje k práci. Protože potom, když se systém Windows "rozbije" a bude třeba přeinstalace, opět přijdu o vše. Jinak vím, že se nikdo nikam nedostane, jsou-li to useři, měl jsem to takto 3 roky. Jen jsem chtěl trochu zkrouhnout to místo a dát jim pravomoce k "svému" disku.

pokud jsi šíboval s oddíly, tak si nejsem vůbec jistý, že recovery bude fungovat - může, ale taky nemusí.

A chtěl jsem docílit toho, aby měl každý svůj disk a mohl si tam dělat, co chce.

Naprosto jsi nepochopil filozofii Windows (a v podstatě ani unixu, ze kterého Windows vycházejí). Ve Windows je administrátor, který instaluje, spravuje aplikace a chystá prostředí pro uživatele. Myšlenka že "každý si bude dělat co chce" je zhovadilá, neproveditelná a hlavně NESMYSLNÁ! Pokud si opravdu budu moci dělat "co chci", pak mohu ovlivňovat i prostředí a data ostatních uživatelů! (už jen instalace SW je platná pro celý PC, nikoli jen pro daného uživatele - pokud se nejedná o instalaci do už. profilu) Od toho se dělí účty na administrátorské (správa systému, instalace SW) a uživatelské (práce s počítačem). Admin může vše, a podle toho se s takovým přístupem zachází, nedává se všem.

Pokud chceš udělat pro uživatele "pískoviště", udělej jim virtuální stroje (virtualizace).

práva má c: má windows nastavené automaticky.
pokud tě rozčiluje umístění uživatelských "knihoven" na c:, kde skutečně nemají co dělat, změň to uživatelům v registrech.
práva na datovém disku d: nastavíš jednotlivým adresářům podle toho, co můžou společně sdílet nebo kam nemají lézt.
jednotlivé oddíly pro uživatele jsou nepružné a nesmyslné. já mít takového admoša doma, tak mu ten systém zformátuju a vůbec ho k pc nepustím, dělá víc škod než užitku.

Dále na Disku C:// kde zbylo 150 GB

k čemu? máš windows 10 nebo proč takový nesmysl?

Já jsem psal, bylo to teoretický a myslel jsem, že to tak bude fungovat.

Když bych věděl, kde konkrétně a co změnit v registrech, udělal bych to tak. Chtěl jsem to mít asi tak, jak píšeš. Na disku D:// data a tam aby měl každý svůj přístup a knihovny byly tam.

A dobrý, ponaučil jsem se, už to neudělám.

150 GB proto, že je tam složka Windows a vážně Visty nemaj 10 GB, mají kotel. Ale taky je tam program Files a vím, že jedna hra s mapama mi bude zabírat spoustu místa + další programy. Proto jsem pro to vyhradil tolik místa :-).

Zdravím,

jak jsem už zde psal, systém recovery vážně nefungoval. Musel jsem to řešit jinak a velmi složitou metodou, protože Windows ani nechtěly nabootovat z CD, neustále nabíhal Systém recovery.

Nicméně, Windows už mám a disky zůstaly rozdělené. Lze mi tedy, prosím, poradit, jak uživatelům v registrech změnit to, aby knihovny existovaly na Odílu D://? Kde to změnit?

A také mám ještě jeden oddíl navíc a ten bych potřeboval, aby ho viděl pouze administrátor. Co kde změnit?

Díky moc za vše. Připomínám, jde o Win Vista 32 bit Home Premium.

Zapamataj si jednu doležitu vec-home verzie nepoznaju učty administrator,group of administrators a power user,home verzie poznaju len učty owners a users ,owners zodpovedaju učtom admins,power users a učty users zodpovedaju zbytku,z tohto dovodu je velmi problematicke riadit pristupove prava na urovni admin a zbytok v home verziach win,ono to ide obmedzene nastavit na urovni konkretny uživatelsky učet-povolit/zakazat,inak sa to obvykle prenesie na všetky existujuce učty generalne,tak,ako to chceš nastavit to ide vo vyššich verziach win-pro,business etc pomocou mmc....

Zpět do poradny Odpovědět na původní otázku Nahoru