Может ли обычный пользователь устанавливать программы

После администрирования сервера на Debian захотелось навести порядок и на ПК с Windows 10: т.е. не сидеть под root’ом, а использовать простой аккаунт. Как следует устанавливать программы? Из просто акка? Или заходить в админский? Учитывая, что не всегда есть возможность их покупать в проверенных источниках.
Или всё делать в простом, а админский использовать только для вмешательства в систему?

  • Вопрос задан более трёх лет назад
  • 2220 просмотров

Комментировать
Решения вопроса 3

Jump

Системный администратор со стажем.

Как правильно устанавливать программы с наличием разных прав в windows 10?

Да все точно так же.

Начиная с висты в windows работает UAC — то же самое что sudo в linux.
Пользователь работает под пользовательскими правами, для выполнения некоторых действий запрашивается подтверждение на выполнение от имени администратора.

Сложно ли переходить на Linux?

Обычный пользователь не может устанавливать программы (под установкой понимается размещение программы в системной директории, редактирование реестра, и запуск служб и драйверов)

У обычного пользователя есть право запускать установленные приложения, так же запускать приложения не требующие установки и изменять файлы во всех каталогах кроме системных.
Эти права можно менять.

Например вкладка безопасность в свойствах папки позволяет установить право доступа к этой папке для конкретного пользователя.

Право запускать приложения тоже можно настроить через локальные политики безопасности.

Источник: qna.habr.com

Как разрешить обычному пользователю устанавливать программы?

Да, я понимаю, что побеждает цель обычного пользователя. Но здесь ситуация. Мой друг хочет установить временные рамки для своего домашнего школьного сына, и его сын должен быть обычным пользователем, чтобы использовать Family Safety.

Но в то же время его сын (которого я лично считаю слишком старым, чтобы иметь ограничения по времени) должен иметь возможность обновлять и устанавливать некоторые из своих игр на свой компьютер. Так что я думаю, что это всего лишь «легкий» родительский контроль (просто что-то, что поможет ему сосредоточиться, а не отвлекаться на часы игры). Это базовая версия Windows 8.1, поэтому нет редактора групповой политики (gpedit.msc). Тем не менее, я довольно хорошо разбираюсь в компьютерах и выяснил, как его установить. Но у него не так много функций, которые есть у «настоящего» gpedit. Вот пример того, что есть в моем gpedit:

Читайте также:
Почему в программе изменения

изменён Twisty Impersonator 18k
задан threehappypenguins 81

3 ответа 3

  1. Нажмите Start и введите cmd . Когда появится cmd.exe , щелкните правой кнопкой мыши и выберите « Run as Administrator (это позволяет запускать командную строку на повышенном уровне).
  2. Введите net localgroup Power Users /add /comment:»Standard User with ability to install programs.» и нажмите ввод.
  3. Теперь вам нужно назначить права пользователя / группы. Загрузите ntrights.exe отсюда . Это инструкции от семифорумов:

A) Откройте загруженный файл .zip и извлеките (перетащите) файл ntrights.exe на рабочий стол.

Б) Щелкните правой кнопкой мыши файл ntrights.exe, выберите Свойства, вкладка Общие и нажмите кнопку Разблокировать, если доступно. ПРИМЕЧАНИЕ. Если у вас нет кнопки «Разблокировать» на вкладке «Общие», файл уже разблокирован, и вы можете перейти к шагу 1С.

Права администратора в Windows 10

C) Щелкните правой кнопкой мыши файл ntrights.exe и выберите команду «Переместить».

D) Откройте проводник Windows, перейдите и откройте папку C:WindowsSystem32, затем вставьте файл ntrights.exe, чтобы переместить его сюда.

E) При появлении запроса нажмите «Продолжить» и «Да», чтобы подтвердить перемещение файла ntrights.exe в папку System32, затем закройте окно проводника Windows.

  1. В командной строке с повышенными привилегиями (см. Шаг 1) введите ntrights -U «Power Users» +R SeNetworkLogonRight и нажмите Enter. Введите то же самое снова, только измените SeNetworkLogonRight на что-то другое. Вы можете попробовать следующее:
    • SeInteractiveLogonRight
    • SeChangeNotifyPrivilege
    • SeSystemtimePrivilege
    • SeTimeZonePrivilege
    • SeCreatePagefilePrivilege
    • SeCreateGlobalPrivilege
    • SeCreatePermanentPrivilege
    • SeIncreaseWorkingSetPrivilege
    • SeIncreaseBasePriorityPrivilege
    • SeLoadDriverPrivilege
    • SeSystemEnvironmentPrivilege
    • SeManageVolumePrivilege
    • SeProfileSingleProcessPrivilege
    • SeSystemProfilePrivilege
    • SeShutdownPrivilege

    Полный список прав пользователей и пояснения см. В моем комментарии ниже (я не могу опубликовать более двух ссылок; если кто-то хочет отредактировать это, чтобы добавить ссылку, пожалуйста, не стесняйтесь).

    1. После этого вам нужно дать разрешение новой группе «Опытные пользователи» на запись на диск C. Откройте мой компьютер, щелкните правой кнопкой мыши на диске C и перейдите в Properties . Нажмите на вкладку Security . Нажмите « Edit. затем « Add. и в большом поле под « Enter the object names to select Power Users нажмите « Check Names и нажмите « OK .
    2. Под заголовком Group or User Names вы увидите «Опытные пользователи». Нажмите на него, и нажмите на галочку рядом с Full Control . Он должен автоматически отключить все остальное, но если нет, то вручную проверьте все остальное. Единственное, что вы не можете проверить, потому что оно неактивно, это Special Permissions . Нажмите «Применить», и он предоставит вашей группе разрешения. Проигнорируйте любые ошибки, которые появляются и продолжаются так или иначе (я думаю, что назначение групповых прав в шаге 4 позаботилось, если это).
    Читайте также:
    Составьте программу по которой компьютер десять раз запросит ввод целых чисел и в результате выведет

    7.Снова откройте командную строку с повышенными привилегиями (шаг 1) и введите net localgroup «Users» «Power Users» /ADD Это позволяет объединить вашу группу опытных пользователей в Users так, чтобы это была обычная учетная запись обычного пользователя, но с дополнительными привилегиями.

    1. Введите net localgroup «Power Users» user_000 /ADD (user_000 — это имя пользователя для учетной записи, которую вы пытаетесь сохранить в качестве обычного пользователя и разрешаете устанавливать программы). Это по-прежнему будет держать вашего пользователя в группе «Пользователи», но также добавит пользователя в новую группу «Опытные пользователи» (так что он является частью нескольких групп). Примечание. Если ваш пользователь вошел в систему с помощью Microsoft Passport, вы можете узнать свое имя пользователя, нажав кнопку « Start и введя control userpasswords2 и нажав клавишу ввода.Затем нажмите на учетную запись пользователя, для которой нужно найти имя, и нажмите « Properties и вы увидите свое действительное имя пользователя.

    ВСЕ СДЕЛАНО! И вы заметите, что Family Safety по-прежнему соблюдается, но пользователь не может изменять свои настройки, предоставлять дополнительное время, разблокировать веб-сайты или что-то еще. Также пользователь не может добавить другого пользователя с помощью функции «Учетные записи пользователей». Тем не менее, пользователь может устанавливать программы. 🙂

    Источник: poweruser.guru

    Может ли обычный пользователь устанавливать программы

    Группа: Full member
    Сообщений: 118
    Регистрация: 14.12.2005

    levnev, так я и поднял юзеру права до локального администратора, но не хорошо это. А еще ему какие-то специфичные программы ставить, так что фиг его знает насчет прав опытного пользователя(хотя бы примеры привели какие программы можно поставить с правами опытного пользователя). Так как же выкрутиться из ситуации?

    ЗЫ Как вариант я вижу такое 1) пусть пользователь пишет бумажку на имя директора, а тот ему разрешает/неразрешает
    2) Самому бегать каждый раз устанавливать программы когда нужно пользователю(фиг знает что).

    Читайте также:
    Как работать в программе енот

    3.02.2006 — 00:36

    1С-ТорВард

    Группа: Старейшины
    Сообщений: 2192
    Регистрация: 28.11.2004
    Из: Москва

    vicwanderer
    У меня в конторе обычно так и делается! Домен, все дела. Если пользователю нужно работать или ставить такой софт, то пишет служебную руководителю. Если руковод завизировал, то я этому пользователю (доменному или локально, смотря как он на этом компе работает) «поднимаю» его права на локальную машину, как администратора, но при этом предупреждаю, что он несет ответственность за работоспособность компа и пр.

    Источник: bestfilez.net

    Рейтинг
    ( Пока оценок нет )
    Загрузка ...
    EFT-Soft.ru