Objavljeno: 4.2.2007 13:05 | Avtor: Matic Zupančič | Monitor Januar 2007

Ukrotimo neukročene uporabnike

Gotovo ste se kdaj že srečali z okenskim računalnikom, na katerem ste lahko poganjali samo Internet Explorer, kaj več pa je bilo tako ali drugače onemogočeno. Npr. v predverju kakega hotela ali na kakem sejmu. In če niste ravno računalniški znalec, ki bi poznal vse potrebne zvijače v registru in lokalnih politikah (policy) operacijskega sistema Windows XP, ste se gotovo čudili, kako jim je uspelo računalnik tako dobro "zakleniti", da je postal le še drag brskalnik po internetu.

Predpogoj za namestitev so legalna Okna.

Predpogoj za namestitev so legalna Okna.

Sanje marsikaterega sistemskega upravitelja so, da bi lahko strankam podjetja ali pa samo dijakom na počitniškem delu dal v (skupno) uporabo računalnik, ne da bi ga skrbelo, da bo zaradi preveč ali premalo veščih uporabnikov trpela varnost vsega podjetja. Brez mučnega iskanja pravih vrednosti v registru in še kje, pravilne priprave diska, ki bi omogočala, da se spremembe datotek ne bi prav zares zapisale v sistem, marveč bi se sistem vsakič zbudil povsem svež in neokrnjen, to doslej ni šlo.

Ker pa se načeloma to vendarle da narediti, so v Microsoftu pripravili brezplačno orodje Shared Computer Toolkit. Namenjeno je enostavnemu upravljanju računalnikov, ki jih uporablja več ljudi, in bi, po pravici povedano, lahko bilo že sestavni del operacijskega sistema. S skoraj nič truda bomo tako v nekaj enostavnih korakih računalnik toliko pripravili, da ga bomo lahko brez strahu pred hipnim sesutjem postavili gostom v uporabo v našem baru, hotelu, strankam v podjetju, šolarjem v šoli in knjižnicah ...

Namestitev je enostavna, izpolnjen mora biti le pogoj, da imamo izvirni Windows XP SP2. Po končani namestitvi lahko poženemo čarovnika, ki nas po korakih pripelje do želenega rezultata - če želimo, si lahko pripravimo tudi do neuporabnosti "zaklenjen" računalnik.

V prvem koraku pripravimo disk, da bo uporabljal Windows Disk Protection, za kar potrebujemo vsaj 1 GB, najbolje pa 10 odstotkov diska, ki ne sme biti dodeljen nobeni particiji. S to možnostjo lahko "zamrznemo" stanje sistemske particije diska in tudi najbolj zlovešče operacije nad datotekami se bodo zapisovale zgolj na tistih 10 odstotkov diska, ki smo ga maloprej pripravili. Tako je po vsakem zagonu računalnika sistem povsem nedotaknjen.

V naslednjem koraku pridejo na vrsto nastavitve, ki se tičejo delovanja celotnega računalnika in so pomembne za varnost. Sistem lahko prisilimo, da si gesla shranjuje v bolj varnem formatu kot LMHash, določimo lahko, da ne shranjuje poverilnic (credentials) domenskih ali Passport računov, da ne odpira dokumentov znotraj Internet Explorerja in še kaj.

Nato je na vrsti ustvarjanje in prirejanje "javnega" (public) računa, ki ga hočemo omejiti. In tu pride tisti najpomembnejši korak. S posebnim orodjem User Restrictions, ki je del Shared Computer Toolkit, določimo, kaj bodo uporabniki, ki bodo uporabljali prej ustvarjeni račun, sploh smeli početi. Po nastavitvi tistih malce bolj dolgočasnih parametrov (privzeta stran v IE in posredniški strežnik) pridejo še najbolj zanimive: skrivanje diskov in drugih nosilcev, določitev časa, po katerem bo uporabnik avtomatično odjavljen iz sistema, kaj bo videl na menuju Start (lahko ga kar precej oskubimo), povsod prepovemo "desne klike", uporabo ukazne vrstice, seznama opravil (Task Manager), uporabo VBA programov v Officu, poganjanje MSN messengerja, ne nazadnje lahko prepovemo celo dostop do spleta.

Vmes smo seveda izpustili še kup možnosti, saj jih je enostavno preveč, da bi jih vse naštevali. Vse, kar nam po shranitvi nastavitev za omejevani račun še preostane, je, da ga preskusimo, vklopimo še Windows Disk Protection in računalnik je dovolj zavarovan, da ga lahko uporabljajo tudi tisti uporabniki, ki so teže ukrotljivi.

Največ užitkov bodo sistemski upravitelji zagotovo doživljali ob omejevanju pravic uporabnikov.

Največ užitkov bodo sistemski upravitelji zagotovo doživljali ob omejevanju pravic uporabnikov.

Program nas lepo po korakih pripelje do želenega rezultata.

Program nas lepo po korakih pripelje do želenega rezultata.

Shared Computer Toolkit 1.1

Kaj: Orodje za upravljanje računalnikov v skupni rabi.

Izdeluje: Microsoft, www.microsoft.com.

Cena: Brezplačno (dobimo ga na Microsoftovih straneh).

Za: Enostavno orodje, cena.

Proti: Ni standardni del operacijskega sistema.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Getty Images bo sodeloval z OpenAI, delnica se je čez noč podvojila!

    Podjetje Getty Images je v nedeljo sporočilo, da bodo sodelovali z OpenAI. Priljubljeno orodje umetne inteligence ChatGPT bo lahko brskalo po Gettyjevi knjižnici podob, se iz njih učilo in jih uporabnikom tudi streglo, kar seveda ne bo zastonj. Koliko bo Getty Images z dogovorom zaslužil, podjetji nista razkrili. Vlagatelji pa menijo, da ogromno.

    Objavljeno: 23.6.2026 05:00
  • Microsoft odkril črva, ki krade kriptovalute

    Microsoft je opozoril na odkritje novega in naprednega črva, poimenovanega Crypto Clipper, ki se širi prek okuženih USB ključkov in je namenjen kraji kriptovalut.

    Objavljeno: 23.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nepopravljiva napaka v telefonih iPhone

    Evropsko kibernetsko podjetje Paradigm Shift je odkrilo kritično varnostno ranljivost v starejših Applovih napravah, ki je Apple ne more popraviti.

    Objavljeno: 22.6.2026 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji