Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Mi faccio vivo solo quando ho bisogno ...lo so, sono una carogna
Venendo al domandone di oggi, avrei necessità su un pc di un'azienda, di bloccare l'esecuzione di determinati software (browser nel mio caso) su un solo account locale.
Ho già escluso:
- SRP (Software Restriction Policy) perché la modifica viene applicata a tutti gli utenti
- AppLocker (stiamo parlando PURTROPPO di un pc con Windows 7 Professional)
- Controllo genitori (non può essere bloccato internet explorer)
- Software di parental control (il più delle volte sono a pagamento e mi sembrano fin troppo invasivi.. l'utente bloccato non dovrebbe vedere alcuna icona del software bloccante)
- Modifica dei dns (Outlook deve essere fruibile)
Sono aperto a qualsiasi soluzione! Grazie sin da ora per l'aiuto che mi vorrete dare!
bye!
Non discutere mai con un imbecille.. ti trascina al suo livello e poi ti batte con l'esperienza!
forse a causa dell'influenza del mondo linux, stavo pensando che forse potresti farlo tramite i permessi sui file
almeno su windows xp pro, andando sulla gestione avanzata dei permessi (su un singolo file) si poteva decidere ad esempio chi poteva eseguire e chi no il programma (cioè il file eseguibile)
In Criteri Computer locale\Configurazione computer\Impostazioni Windows\Impostazioni di sicurezza\Criteri di restrizione software prova a creare un Nuovo criterio di restrizione software
Al3x ha scritto:[...]l'ho provato solo per negare, in ambiente di dominio, l'accesso a utenti specifici presso alcune postazioni di lavoro
Intanto ti ringrazio, per quanto riguarda l'utilizzo delle Software Restriction Policy l'avevo accantonato perchè le modifiche eseguite sotto "Configurazione utente" vengono applicate a tutti gli utenti.
Sotto Configurazione computer sinceramente non avevo neppure guardato, però nella scheda imposizione posso scegliere solo tra "tutti gli utenti" e "tutti gli utenti esclusi gli amministratori locali".. L'utente a cui voglio bloccare i browser non è definito in dominio ma solo localmente..
Non discutere mai con un imbecille.. ti trascina al suo livello e poi ti batte con l'esperienza!
da quello che leggo agisce sull'hive CURRENT_USER per cui dovrebbe impattare sul singolo utente.
Altro trucco potrebbe essere quello di modificare i permessi di qualche DLL essenziale per il corretto funzionamento di IE.
Per finire, se il tizio non è uno smanettone e gli impedisci di modificare le impostazioni della connessione, puoi impostragli un proxy fasullo e così non va da nessuna parte.
kap ha scritto:
Per quanto riguarda l'impostazione del proxy proverò ma spero che non vada a rompere le balle ad outlook (vana speranza )
se il server è esterno alla intranet, il problema c'è.
Se invece lo avete in casa non dovrebbe creare problemi ma per precauzione puoi inserire il dominio del server di posta nella lista delle esclusioni del proxy che trovi in IE.
Fare clic sul pulsante Start, quindi scegliere Esegui.
Nella casella Apri digitare regedit, quindi scegliere OK.
Creare un valore DWORD denominato DisallowRun. Per effettuare questa operazione:
Individuare e fare clic sulla seguente chiave del Registro di sistema:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer
Scegliere Nuovo dal menu Modifica, quindi fare clic su Valore DWORD.
Digitare disallowrun e premere INVIO.
Fare doppio clic sul valore DisallowRun creato nel passaggio precedente.
Digitare 1 nella casella Dati valore, quindi scegliere OK.
Creare una nuova sottochiave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\DisallowRun. Per effettuare questa operazione:
Fare clic con il pulsante destro del mouse sulla seguente chiave del Registro di sistema, scegliere Nuovo, quindi Chiave:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer
Digitare disallowrun e premere INVIO.
Per ogni programma di cui si desidera impedire agli utenti l'esecuzione, creare un nuovo valore stringa nella sottochiave DisallowRun creata nel passaggio 4. Utilizzare numeri consecutivi per denominare i valori stringa (a partire da 1) e utilizzare il nome del file eseguibile del programma come dati per il valore stringa.
Se, ad esempio, si desidera impedire agli utenti di eseguire Microsoft Internet Explorer:
Fare clic con il pulsante destro del mouse sulla seguente chiave del Registro di sistema, scegliere Nuovo, quindi Valore stringa:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\DisallowRun
Digitare 1 e premere INVIO.
Fare doppio clic sul valore 1 creato nel passaggio precedente.
Digitare iexplore.exe nella casella Dati valore, quindi scegliere OK.
Chiudere l'editor del Registro di sistema e riavviare il computer.
Grazie a tutti e grazie Al3x!
Non discutere mai con un imbecille.. ti trascina al suo livello e poi ti batte con l'esperienza!
Inserendo un messaggio, dichiari di aver letto e accettato il regolamento di partecipazione.
Nello specifico, sei consapevole che ti stai assumendo personalmente la totale responsabilità delle tue affermazioni, anche in sede civile e/o penale,
manlevando i gestori di questo sito da ogni coinvolgimento e/o pretesa di rivalsa.
Dichiari inoltre di essere consapevole che il messaggio sarà visibile pubblicamente, accetti di diffonderlo con licenza
CC BY-NC-SA 3.0 (con attribuzione a "TurboLab.it") e rinunci ad ogni forma di compensazione (economica o altro).
Rinunci inoltre esplicitamente a qualsiasi pretesa di cancellazione del messaggio.