Pravomoci jednotlivých účtů.
Zdravím přáelé,
mám jeden takový větší problém. Přeinstaloval jsem systém Windows (mám Win Vista 32bit Home Premium) z důvodu, abych vytvořil rozdělení disku pro jednotlivé účty v PC. Disk má 380 GB.
Nejprve jsem si to představoval tak, že DISK rozdělím takto:
40 GB Primary Disk - Jen Windows
60 GB Primary Disk - Program Files
Už. účet 1 (admin) - 80 GB
Už. účet 2 (user) - 70 GB
Už. účet 3 (user) - 60 GB
Už. účet 4 (user) - 30 GB
+ jeden disk 60 GB na zálohu. Představoval jsem si to tak, že už. účet admin uvidí samozřejmě všechny disky, vč. userů disků. A potom, že jednotlivý USER uvidí pouze Windows Disk + Program Files (kde by měli samozřejmě omezená práva) a viděli jen svůj user disk, kde by měli kompletní práva.
TENTO způsob mi přišel nejlepší avšak jsem nepřišel na způsob, jak to udělat. Možná mi v tom brání i moje počítačové možnosti. Ale ví-li někdo a není-li to obtížné, nechám se poučit.
__________________________________________________ __________________________________________________ _____________________________________________
Problém jsem vyřešil jinak a zřejmě hůř. Původní disk 380 GB jsem rozdělil přes správu disků na půl - 190 GB a 190 GB.
190 GB jsem rozdělil mezi USERY přes vlastnosti - nastavení kvót. Každý má určitý počet GB. Problém je, že kdokoliv (i jiný user) na tento disk něco uloží, vidí to i ostatní useři a mohou to dokonce i smazat, což je špatně. Lze někde nějak nastavit pravomoci, aby každý viděl pouze svoje data a mohl si s nimi dělat cokoliv?
Dále jsem z druhého 190 GB disku (kde jsou i Windows) vzal 50 GB pro sebe a těchto 50 GB bych potřeboval nějak skrýt, aby nikdo tento disk neviděl, pouze já, administrátor! Vytvořil jsem to přes cestu registru HKEY_LOCAL_MACHINE - SOFTWARE\Microsoft\Windows\CurrentVersion\Policies \Explorer a tam vytvořil klíč s názvem NoDevices a tak disk skryl. Jenže skryl pro všechny, včetně mě - administrátora. Je nějaký lepší a hlavně SNADNĚJŠÍ ZPŮSOB?
Dále na Disku C:// kde zbylo 150 GB jsem každému Userovi vytvořil kvótu, kde mají pouze 5 GB na ukládání, protože má každý svůj disk na Data. Problém je, že při přihlášení vždy vyskočí nějaký script myslím s varovnou hláškou C:/Users/... - dělá to u každého účtu.
Dokáže mi někdo pomoci? Tak, aby ADMIN měl přístup ke všem diskům, user pouze ke svému - měl k němu plná práva, neviděl ostatní? Nebo nějaký způsob, jak to jinak vyřešit?
Děkuju moc, chlapi!!!
To čoho chceš dosiahnuť sa nerobí pomocou diskových kvôt, ale pomocou ACL.
A navíc vytvářet samostatné oddíly pro Windows a Program Files je dost šílený nápad.
Zase na druhú stranu ako si kompletne znefunkčniť systém, to nie je až také šialené...
Dobře dobře. Byla to jenom teoretická úvaha, až takovej profík nejsem, proto jsem přišel se sem zeptat. Je to HP Pavilion, kterej má vlastní System recovery, při zapnutí PC stačí zmáčknout F11 a systém se přeinstaluje do továrního nastavení. Přeinstaluje se to opět i tak, aby byl pouze jeden disk, jako předtím? I přesto, že jsem ty disky rozdělil?
A jinak nějaký jednoduchý způsob metodou ACL existuje? Nějaký lehký program třeba v češtině?
Na prvú časť otázky Ti neodpoviem, myslím, že nie...
Druhá časť: NTFS a oprávnenia
NTFS pročtu... Takže říkáš, že teda zase přes nějaký program disky sloučit? Do jednoho? A doporučíš nějakej dobrej? DÍKY MOC!!
Mám dojem, že si to rozdrbal tak, že Ti nepomôže žiadne zlučovanie diskov a následné recovery sa podľa mňa vôbec nespustí...
Inak tu: partitionwizard.com
Mám pocit, že budeš potrebovať originál inštalačné CD/DVD, predtým zohnať všetky potrebné ovládače a hurá!!! Víkend v prdeli...
K tomu právě žádný install CD nebylo. Jen toto uložené na disku a v případě to šlo vypálit na DVD i s ovladači přímo od výrobce. No já doufám, že Recovery bude fungovat. Hned teď na to jdu a doufám, že mě to zachrání... Pak se ozvu.
Pokus dobrý, ale úplně mimo mísu. V podstatě jsi to zkomplikoval a udělal náchylné na chyby a závady.
Kdybys ty Windows nechal jak jsou (jeden disk), tak pokud bys vytvořil uživatele jako běžné uživatele (ne adminy), tak jsi v podstatě hotov, do adresáře "dokumenty" se jim nedostane nikdo kromě admina počítače). To je správný postup, vše ostatní je už o ruční práci.
Kvóty na objem dat můžeš nastavit i na systémovém disku.
edit: 5GB na systémovém disku (temp, local settings, atd.) je v podstatě likvidační pro uživatelský profil, se ani nedivím, že ti to hlásí chyby a nefunguje jak má.
Dobře no, byl to prostě jenom pokus, jak to udělat. Viz, jak jsem psal výše, systém má vlastní recovery, obnoví se mi to pouze zase na jeden disk i přesto, že byly rozdělené?
A chtěl jsem docílit toho, aby měl každý svůj disk a mohl si tam dělat, co chce.. Nainstalovat si hry, programy, co potřebuje k práci. Protože potom, když se systém Windows "rozbije" a bude třeba přeinstalace, opět přijdu o vše. Jinak vím, že se nikdo nikam nedostane, jsou-li to useři, měl jsem to takto 3 roky. Jen jsem chtěl trochu zkrouhnout to místo a dát jim pravomoce k "svému" disku.
pokud jsi šíboval s oddíly, tak si nejsem vůbec jistý, že recovery bude fungovat - může, ale taky nemusí.
Naprosto jsi nepochopil filozofii Windows (a v podstatě ani unixu, ze kterého Windows vycházejí). Ve Windows je administrátor, který instaluje, spravuje aplikace a chystá prostředí pro uživatele. Myšlenka že "každý si bude dělat co chce" je zhovadilá, neproveditelná a hlavně NESMYSLNÁ! Pokud si opravdu budu moci dělat "co chci", pak mohu ovlivňovat i prostředí a data ostatních uživatelů! (už jen instalace SW je platná pro celý PC, nikoli jen pro daného uživatele - pokud se nejedná o instalaci do už. profilu) Od toho se dělí účty na administrátorské (správa systému, instalace SW) a uživatelské (práce s počítačem). Admin může vše, a podle toho se s takovým přístupem zachází, nedává se všem.
Pokud chceš udělat pro uživatele "pískoviště", udělej jim virtuální stroje (virtualizace).
Pecka, snažil jsem se o něco, byla to totální hovadina, to jsem teda nečekal... Dobrý, půjdu zkusit to recovery, třeba mě to zachrání...
Pak se ozvu. A nechám to prostě tak, jak to má být. Nebudu dělat něco, čemu nerozumím...
práva má c: má windows nastavené automaticky.
pokud tě rozčiluje umístění uživatelských "knihoven" na c:, kde skutečně nemají co dělat, změň to uživatelům v registrech.
práva na datovém disku d: nastavíš jednotlivým adresářům podle toho, co můžou společně sdílet nebo kam nemají lézt.
jednotlivé oddíly pro uživatele jsou nepružné a nesmyslné. já mít takového admoša doma, tak mu ten systém zformátuju a vůbec ho k pc nepustím, dělá víc škod než užitku.
k čemu? máš windows 10 nebo proč takový nesmysl?
Já jsem psal, bylo to teoretický a myslel jsem, že to tak bude fungovat.
Když bych věděl, kde konkrétně a co změnit v registrech, udělal bych to tak. Chtěl jsem to mít asi tak, jak píšeš. Na disku D:// data a tam aby měl každý svůj přístup a knihovny byly tam.
A dobrý, ponaučil jsem se, už to neudělám.
150 GB proto, že je tam složka Windows a vážně Visty nemaj 10 GB, mají kotel. Ale taky je tam program Files a vím, že jedna hra s mapama mi bude zabírat spoustu místa + další programy. Proto jsem pro to vyhradil tolik místa .
Zdravím,
jak jsem už zde psal, systém recovery vážně nefungoval. Musel jsem to řešit jinak a velmi složitou metodou, protože Windows ani nechtěly nabootovat z CD, neustále nabíhal Systém recovery.
Nicméně, Windows už mám a disky zůstaly rozdělené. Lze mi tedy, prosím, poradit, jak uživatelům v registrech změnit to, aby knihovny existovaly na Odílu D://? Kde to změnit?
A také mám ještě jeden oddíl navíc a ten bych potřeboval, aby ho viděl pouze administrátor. Co kde změnit?
Díky moc za vše. Připomínám, jde o Win Vista 32 bit Home Premium.
Zapamataj si jednu doležitu vec-home verzie nepoznaju učty administrator,group of administrators a power user,home verzie poznaju len učty owners a users ,owners zodpovedaju učtom admins,power users a učty users zodpovedaju zbytku,z tohto dovodu je velmi problematicke riadit pristupove prava na urovni admin a zbytok v home verziach win,ono to ide obmedzene nastavit na urovni konkretny uživatelsky učet-povolit/zakazat,inak sa to obvykle prenesie na všetky existujuce učty generalne,tak,ako to chceš nastavit to ide vo vyššich verziach win-pro,business etc pomocou mmc....
Tak mam další problém, pučil sem si od kámoše originální DVD s Vistama a když se je snažím nabootovat tak mě to hází pořád do recovery, nějakej nápad jako to vyřešit?
a recovery nefunguje?
Určitě bych se snažil obnovit nejprve přes recovery, už jen kvůli potenciálním problémům s reaktivací Windows.
Ano, recovery nefunguje, to jsem zapoměl dodat. Nevíte co s tím?