একজন উইন্ডোজ ব্যবহারকারীকে কেবলমাত্র দুটি অ্যাপ্লিকেশন চালানোর অনুমতি দিন


2

আমি উইন্ডোজ 8 প্রো ব্যবহার করছি । আমি একটি খুব সীমিত উইন্ডোজ অ্যাকাউন্ট তৈরি করার চেষ্টা করছি। অ্যাকাউন্টটি কেবলমাত্র:

  1. রিমোট ডেস্কটপ অ্যাক্সেস

  2. শেলটি আমাদের নিজের ঘরে বসে অ্যাপ্লিকেশন দ্বারা প্রতিস্থাপিত হয়েছে

  3. FileZillaআমাদের অভ্যন্তরীণ অ্যাপ্লিকেশনটি তাদের জন্য চালু হবে এমন এক এফটিপি ক্লায়েন্টের (বর্তমানে ) অ্যাক্সেস করুন (কমান্ড লাইনে লগ-ইন তথ্য প্রেরণ করে)

আমি চাই না যে তারা অন্য কোনও অ্যাপ্লিকেশন চালাতে সক্ষম হোক। আমি টাস্ক ম্যানেজারকে অক্ষম করেছি এবং শেলটি প্রতিস্থাপন করেছি, সুতরাং তারা বর্তমানে অন্যান্য অ্যাপ্লিকেশন চালানোর একমাত্র উপায় হ'ল অভ্যন্তরীণ থেকে FileZilla, যেহেতু এটি আপনাকে একটি এক্সই (ওপেন করে) বা অন্যান্য অ্যাপ্লিকেশনগুলি খোলার অন্যান্য ফাইলগুলিকে "খোলার" অনুমতি দেয়।

আমি গ্রুপ পলিসি এডিটর চেষ্টা করেছি এবং যা কিছু আমি বলতে পারি তা থেকে কোনও প্রশাসক ব্যবহারকারীকে অ্যাপ্লিকেশন চালানোর অনুমতি দেওয়া হয় না .. তবে প্রশাসনিক প্রশাসকদের ব্যবহারকারীর উপর তার কোনও প্রভাব নেই। আমি দেখেছি HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\DisallowRun, তবে আমার একটি কালো তালিকা নয়, কালো নয়, এবং আমার মনে হয় যে এক্সপ্লোরার শুরু হওয়া প্রক্রিয়াগুলির জন্যই কেবল কাজ করে, অন্যান্য অ্যাপ্লিকেশনগুলির মতো নয় FileZilla

আমি ব্ল্যাকলিস্টটি কেবল নাম নয়, এক্সের পুরো পথটি ব্যবহার করতে চাই। যেহেতু ব্যবহারকারীদের এফটিপি ক্ষমতা এবং ফাইলগুলির নাম পরিবর্তন করার ক্ষমতা থাকবে (যদিও এটি একটি সীমাবদ্ধ অ্যাকাউন্ট তাই সিস্টেম বা প্রোগ্রাম ফাইল ফোল্ডারে কিছুই নেই)।

আমি সি ড্রাইভের মূলের Deny execute/traverseকাছে গিয়ে ফাইল সিস্টেমের স্তরে " " অনুমতি যোগ করার চেষ্টাও করেছি , তবে প্রচুর ফোল্ডার c:\windowsএবং এর অধীনে স্টাফগুলিতে অ্যাক্সেস সম্পর্কে প্রচুর ত্রুটি পেয়েছি c:\users। আমি তখন প্রতিটি উপ-ফোল্ডারে গিয়ে সেই অনুমতিটি যোগ করতে শুরু করি, তবে এটি চিরকালের জন্য নিচ্ছিল এবং আমি এখনও প্রচুর অ্যাক্সেস অস্বীকার করে ত্রুটি পেয়েছি (আমি এডমিন অ্যাকাউন্ট থেকে এটি করছিলাম)।

আপডেট - গ্রহণযোগ্য উত্তর, এবং আমি এখানে যে তথ্য পেয়েছি তার সাথে আমার যা প্রয়োজন তা পেয়েছি।

এমএমসি (মাইক্রোসফ্ট ম্যানেজমেন্ট কনসোল) শুরু করুন। স্টার্ট মেনু অনুসন্ধান বাক্সে কমান্ড প্রম্পট উইন্ডোতে এমএমসি টাইপ করুন বা আপনি "রান…" বৈশিষ্ট্যটি ব্যবহার করতে পারেন।

ড্রপ-ডাউন মেনু থেকে ফাইল অ্যান্ডচুজ অ্যাড / স্ন্যাপ-ইন… সরান নির্বাচন করুন।

অ্যাড বা রিমুভ স্ন্যাপ-ইন ডায়ালগ বাক্স প্রদর্শিত হবে। বাম-হাতের ফলকে, গ্রুপ পলিসি অবজেক্ট এডিটরটি হাইলাইট করুন এবং অ্যাড> ক্লিক করুন;

গোষ্ঠী নীতি অবজেক্ট নির্বাচন করুন ডায়ালগ বাক্স এখন উপস্থিত হবে। ব্রাউজ… বোতামটি ক্লিক করুন। ব্যবহারকারীদের ট্যাবে স্যুইচ করুন এবং তালিকায় অ-প্রশাসক নির্বাচন করুন। ঠিক আছে ক্লিক করুন।

গ্রুপ পলিসি অবজেক্টটি এখন প্রদর্শন করা উচিত, "স্থানীয় কম্পিউটারনন-প্রশাসক।" সমাপ্তি ক্লিক করুন।

উপরের পদক্ষেপগুলি ব্যবহার করে আমি একবারে একজন ব্যবহারকারীর জন্য নীতি নির্ধারণ করতে সক্ষম হয়েছি, আমাকে "অ্যাডমিন টেম্পলেটস> সিস্টেম-> কেবলমাত্র নির্দিষ্ট উইন্ডোজ অ্যাপ্লিকেশনগুলি চালান" যেতে হবে। আমি এটি ইতিমধ্যে চেষ্টা করে ফেলেছি, তবে কেবলমাত্র একজন প্রশাসকের জন্য কীভাবে নীতিগুলি সম্পাদনা করা যায় সে সম্পর্কে অংশটি অনুপস্থিত ছিল, "কেবলমাত্র প্রশাসক ব্যবহারকারী" নয় (যা আমার কাছে একটি অদ্ভুত ডিফল্ট বলে মনে হয়)।


2
সফ্টওয়্যার সীমাবদ্ধতা নীতিগুলি। টেকনেট.মাইক্রোসফট.ইন- ইউএস
লিবারিয়ান/

এই লিঙ্কটির জন্য ধন্যবাদ, আমি কোনও ডোমেন ব্যবহার করছি না, তবে পৃষ্ঠার শীর্ষে এটি বলেছে "উইন্ডোজ সার্ভার ২০০৮ আরবি এবং উইন্ডোজ with দিয়ে শুরু করে, উইন্ডোজ অ্যাপলকারটি আপনার কোনও অংশের জন্য এসআরপি এর পরিবর্তে বা কনসার্টে ব্যবহার করা যেতে পারে অ্যাপ্লিকেশন নিয়ন্ত্রণ কৌশল। " - সুতরাং আমি এখন এটি সন্ধান করছি।
eselk

অ্যাপলকার হ'ল কেবল উইন 8 এন্টারপ্রাইজ .. সুতরাং এটি সেটআপ হওয়ার প্রায় এক ঘন্টা পরে (সমস্ত সেটআপ রয়েছে এমনকি পরিষেবাটিও আছে), আমি খুঁজে পেয়েছি যে উইন 8 প্রো-তে কোনও বিকল্প নয়।
eselk

উত্তর:


6

অন্য প্রত্যেকে যা বলেছে সে সম্পর্কে আরও পর্যবেক্ষণ করার জন্য, জিপিওর মাধ্যমে এটি করার "সঠিক" উপায়। আপনি " জিপিএমসি ব্যবহার করে গ্রুপ পলিসি কমন সিজারিওস " প্যাকেজটি দেখতে চাইতে পারেন , এটি বিভিন্ন পরিস্থিতিতে ওয়ার্কস্টেশনগুলিকে তালাবদ্ধ করার জন্য গ্রুপ পলিসি স্ক্রিপ্টগুলির একটি সেট। আমি বিশ্বাস করি আপনি অ্যাপস্টেশন লিপিটি সন্ধান করছেন।

জিপিএমসি আর ব্যবহৃত হয় না তবে স্ক্রিপ্টগুলি এখনও এটি করার জন্য পয়েন্ট শুরু করার জন্য সত্যই ভাল টেম্পলেট রয়েছে।

AppStation

আপনার কেবলমাত্র কয়েকটি অ্যাপ্লিকেশন সহ অত্যন্ত সীমাবদ্ধ কনফিগারেশনের প্রয়োজন হলে অ্যাপস্টেশন দৃশ্যটি ব্যবহৃত হয়। বিপণন, দাবী এবং processingণ প্রক্রিয়াজাতকরণ এবং গ্রাহক-পরিষেবা পরিস্থিতিগুলির মতো "উল্লম্ব" অ্যাপ্লিকেশনগুলিতে এই দৃশ্যটি ব্যবহার করুন।

অ্যাপস্টেশন দৃশ্যে নিম্নলিখিত বৈশিষ্ট্য রয়েছে:

  • ব্যবহারকারীর দ্বারা ন্যূনতম স্বনির্ধারণের অনুমতি দেয়।
  • ব্যবহারকারীদের তাদের কাজের ভূমিকার জন্য উপযুক্ত সংখ্যক অ্যাপ্লিকেশন অ্যাক্সেস করার অনুমতি দেয়।
  • ব্যবহারকারীদের অ্যাপ্লিকেশনগুলি যুক্ত বা সরাতে দেয় না।
  • ফ্রি-সিটিং সমর্থন করে।
  • সরলীকৃত ডেস্কটপ এবং স্টার্ট মেনু সরবরাহ করে।
  • ব্যবহারকারীরা স্থানীয় কম্পিউটারে লেখার অ্যাক্সেসকে সীমাবদ্ধ করেছে এবং কেবল তাদের ব্যবহারকারীর প্রোফাইলে এবং ফোল্ডারে পুনঃনির্দেশিত ডেটা লিখতে পারে।
  • অত্যন্ত সুরক্ষিত।

TaskStation

আপনার যখন কোনও একক অ্যাপ্লিকেশন চালানোর জন্য কম্পিউটারকে উত্সর্গ করা প্রয়োজন যেমন টাস্কস্টেশন দৃশ্যটি ব্যবহার করুন যেমন উত্পাদন তলায় যেমন অর্ডারগুলির জন্য এন্ট্রি টার্মিনাল হিসাবে বা কোনও কল সেন্টারে।

টাস্কস্টেশন দৃশ্যটি নিম্নলিখিত পরিবর্তনগুলির সাথে অ্যাপস্টেশন দৃশ্যের অনুরূপ:

  • এটিতে কেবল একটি অ্যাপ্লিকেশন ইনস্টল করা আছে, যা ব্যবহারকারী লগইন হওয়ার পরে স্বয়ংক্রিয়ভাবে শুরু হয়।
  • কোনও ডেস্কটপ বা স্টার্ট মেনু উপস্থিত নেই।

কিয়স্ক

এই দৃশ্যটি কোনও সর্বজনীন অঞ্চলে যেমন কোনও বিমানবন্দরে ব্যবহার করুন যেখানে যাত্রীরা চেক ইন করে এবং তাদের বিমানের তথ্য দেখে। কম্পিউটারটি সাধারণত অপ্রচলিত হওয়ায় এটি অত্যন্ত সুরক্ষিত হওয়া দরকার।

কিওস্ক দৃশ্যে নিম্নলিখিত বৈশিষ্ট্য রয়েছে:

  • একটি পাবলিক ওয়ার্কস্টেশন।
  • শুধুমাত্র একটি অ্যাপ্লিকেশন চালায়।
  • শুধুমাত্র একটি ব্যবহারকারীর অ্যাকাউন্ট ব্যবহার করে এবং স্বয়ংক্রিয়ভাবে লগ ইন হয়। প্রতিটি সেশনের শুরুতে সিস্টেমটি স্বয়ংক্রিয়ভাবে একটি ডিফল্ট অবস্থায় ফিরে আসে।
  • অপ্রত্যাশিত রান।
  • অত্যন্ত সুরক্ষিত।
  • লগন পদ্ধতি ছাড়াই পরিচালনা করা সহজ।
  • ব্যবহারকারীদের ডিফল্ট ব্যবহারকারী বা সিস্টেম সেটিংসে পরিবর্তন করার অনুমতি দেয় না।
  • ডিস্কে ডেটা সংরক্ষণ করে না।
  • সর্বদা চালু থাকে (ব্যবহারকারী কম্পিউটারটি লগ অফ বা শাট ডাউন করতে পারে না)।

একটি ওয়ার্কস্টেশন যা কিওস্ক দৃশ্যের ব্যবহার করে তা একটি টাস্কস্টেশনের অনুরূপ, তবে ব্যবহারকারীরা বেনামে রয়েছেন যে তারা সকলেই একটি একক ব্যবহারকারীর অ্যাকাউন্ট ভাগ করে নেয় যা কম্পিউটার স্টার্টআপে স্বয়ংক্রিয়ভাবে লগ ইন করে। এই নথিতে পরে বর্ণিত পদ্ধতিতে কিওস্ক মেশিনটি সংশোধন করে এটি অর্জন করা হয়। কোনও কাস্টমাইজেশন করা যায় না এবং কোনও ব্যবহারকারীর রাষ্ট্র সংরক্ষণ করা হয় না।

যদিও ব্যবহারকারী সেশনগুলি সাধারণত বেনামে থাকে তবুও ব্যবহারকারী কোনও অ্যাপ্লিকেশন-নির্দিষ্ট অ্যাকাউন্টে লগইন করতে পারে যেমন ইন্টারনেট এক্সপ্লোরারের মাধ্যমে ওয়েব ভিত্তিক অ্যাপ্লিকেশনটিতে (ইন্টারনেট এক্সপ্লোরার সূচনাতে লঞ্চ করা "কিওস্ক অ্যাপ্লিকেশন" ধরে নেওয়া হয়)।

উত্সর্গীকৃত অ্যাপ্লিকেশনটি লাইন অফ বিজনেস (এলওবি) অ্যাপ্লিকেশন, ইন্টারনেট এক্সপ্লোরারে হোস্ট করা একটি অ্যাপ্লিকেশন বা মাইক্রোসফ্ট অফিসে উপলব্ধ একটি অ্যাপ্লিকেশন হতে পারে। ডিফল্ট অ্যাপ্লিকেশনটি উইন্ডোজ এক্সপ্লোরার বা অন্য কোনও শেল-মতো অ্যাপ্লিকেশন হওয়া উচিত নয়। উইন্ডোজ এক্সপ্লোরার কিওস্ক কম্পিউটারের জন্য উপযুক্ত তার চেয়ে কম্পিউটারে আরও অ্যাক্সেসের অনুমতি দেয়। নিশ্চিত হয়ে নিন যে কমান্ড প্রম্পটটি অক্ষম করা আছে এবং উইন্ডোজ এক্সপ্লোরার এই উদ্দেশ্যে আপনি যে কোনও অ্যাপ্লিকেশন ব্যবহার করেন সেগুলি থেকে অ্যাক্সেস করা যাবে না।

কিওস্ক পরিস্থিতিগুলির জন্য ব্যবহৃত অ্যাপ্লিকেশনগুলি সাবধানতার সাথে চেক করা উচিত যাতে তাদের "পিছনের দরজা" না থাকে যা ব্যবহারকারীদের সিস্টেম নীতিমালা থেকে বিরত থাকতে দেয়। উদাহরণস্বরূপ, ফাইল ব্যবহারকারীদের অ্যাপ্লিকেশনগুলিতে অ্যাক্সেসের অনুমতি দেওয়া উচিত নয়। আদর্শভাবে, আপনার কেবলমাত্র এমন অ্যাপ্লিকেশনগুলি ব্যবহার করা উচিত যা "উইন্ডোজ 2000 এর জন্য অ্যাপ্লিকেশন স্পেসিফিকেশন" মেনে চলে, উইন্ডোজের জন্য প্রত্যয়িত, এবং ব্যবহারকারীদের নিষিদ্ধ বৈশিষ্ট্যগুলিতে অ্যাক্সেস দেওয়ার আগে গ্রুপ নীতি সেটিংস পরীক্ষা করে। পুরানো অ্যাপ্লিকেশনগুলি সাধারণত গোষ্ঠী নীতি-সচেতন হবে না, সুতরাং ব্যবহারকারীদের প্রশাসনিক নীতি বাইপাস করতে দেয় এমন কোনও বৈশিষ্ট্য অক্ষম করার চেষ্টা করুন।

সম্পর্কিত নীতি সেটিংসের মাধ্যমে কিওস্ক দৃশ্যে রেজিস্ট্রি এন্ট্রি রান এবং রানঅনস অক্ষম করা আছে।


বিস্তারিত তথ্যের জন্য আপনাকে ধন্যবাদ। আমি এখন এই নথিটি পড়ছি। এখন পর্যন্ত এটির বেশিরভাগটির জন্য একটি ডোমেন সেটআপের প্রয়োজন হতে পারে এবং আমি কোনও একক উইন 8 পিসিতে কোনও সার্ভার / ইত্যাদি ছাড়াই এটি করার চেষ্টা করছি।
eselk

হ্যাঁ, এর মতো বেশিরভাগ ম্যানেজমেন্ট স্টাফ একটি ডোমেন সেটআপের জন্য লেখা। আপনি স্থানীয় নীতিগুলি সহ এখনও এটি প্রচুর করতে সক্ষম হতে পারেন। এবং এটি এখনও যাইহোক ভাল পরামর্শ পূর্ণ chock হয়।
স্কট চেম্বারলাইন

একটি নির্দিষ্ট ব্যবহারকারীর জন্য "অ্যাডমিন টেমপ্লেট" সম্পাদনা করার জন্য প্রয়োজনীয় পদক্ষেপের সাথে এই তথ্যটি আমার প্রয়োজন মতো ছিল। আমি ভবিষ্যতের পাঠকদের জন্য আমার প্রশ্নের পদক্ষেপগুলি যুক্ত করতে যাচ্ছি, এটিই ছিল আমার প্রধান অনুপস্থিত।
eselk

আপনি কীভাবে সেট আপ করেছেন সে সম্পর্কে যদি আপনি বিশদ পদক্ষেপ নিতে চান তবে এই প্রশ্নের নিজের উত্তরটি নির্দ্বিধায় পোস্ট করুন। আপনার নিজের প্রশ্নের উত্তর যদি নিজে থেকে বের করেন এবং কোনও একক উত্তরের পুরো সমাধান না থাকে তবে এটি আপনার নিজের প্রশ্নের উত্তর দেওয়ার অনুমতি এবং উত্সাহিত।
স্কট চেম্বারলাইন

লিঙ্কটি মারা গেছে।
Ploni

1

এটি করার সর্বোত্তম উপায়টি জিপিও সফ্টওয়্যার বিধিনিষেধের নীতিমালার মাধ্যমে হবে যেমন জোরডাচি মন্তব্য করেছিলেন , তবে আপনার যদি ডোমেন না থাকে তবে স্থানীয় জিপিও সম্পাদক আপনার পক্ষে ততটা শক্তিশালী বা তত বেশি ব্যবহার হবে না।

এটি সম্পাদন করার সহজতম (নিখুঁত না হলেও) উপায় হ'ল নিম্নলিখিতটি করা:

  • Root- এ একটি ফোল্ডারের মধ্যে তৃতীয় পক্ষের অ্যাপ্লিকেশন (FileZilla এবং আপনার মালিকানা প্রোগ্রাম মত) ইনস্টল করুন C:/, যেমন C:/Apps। এই ফোল্ডারে আপনার ব্যবহারকারীর অনুমতি দিন।
  • আপনার ব্যবহারকারী C:/Program Filesএবং C:\Program Files (x86)ফোল্ডারে অ্যাক্সেস অস্বীকার করুন ।
  • স্টার্ট মেনুতে সমস্ত ফোল্ডার এবং শর্টকাট সরিয়ে ফেলুন এবং কেবল আপনার অনুমোদিত অ্যাপ্লিকেশনগুলির জন্য এন্ট্রি রেখে দিন বা স্টার্ট মেনু পুরোপুরি সরান এবং কেবল ডেস্কটপ আইকন ব্যবহার করুন

ইয়াহ, মনে হচ্ছে একটি ডোমেন না থাকা সত্যিই এখানে আমার "সাধারণ" বিকল্পগুলি সীমাবদ্ধ করে চলেছে।
eselk

@ মোজেস আমি আপনার ব্যথা অনুভব করছি, আমার প্রতিষ্ঠানে আমার কোনও ডোমেইন / এডি নেই। এটি এই জাতীয় জিনিসগুলির জন্য একটি গডসেন্ড হবে।
মূসা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.