PDA

Visualizza versione completa : Disabilitare opzioni internet


Captain-Hook
12-05-2004, 13.57.37
come disattivo l'accesso a opzioni internet (dal menu Strumenti) per l'account limitato???

Captain-Hook
12-05-2004, 18.43.02
allora??:confused: :confused: :confused:

Lionsquid
12-05-2004, 19.40.24
rinomina il file inetcpl.cpl che trovi nella cartella system32...

come soluzione spiccia e veloce...

per bloccare solo l'utente limitato c' da editare una chiave di registro....

aspettiamo qualcuno che la conosca, io non ricordo in questo momento..

ciao

Captain-Hook
12-05-2004, 20.48.07
si ma cos lo blocco anche per l'amministratore...io intendevo bloccarlo solo all'account limitato..(cmq grazie lo stesso)
Attendiamo...

davlak
12-05-2004, 21.07.33
start > esegui > gpedit.msc > configurazione utente > modelli amministrativi > componenti di windows > internet explorer > menu browser (ufff che fatica) :D

skizzo
12-05-2004, 22.49.41
Originariamente inviato da davlak
start > esegui > gpedit.msc > configurazione utente > modelli amministrativi > componenti di windows > internet explorer > menu browser (ufff che fatica) :D

E BASTA?!?!?!?!?
:D:D:D:D:D:D

netquik
12-05-2004, 23.29.34
oppure

HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions

Crea un DWORD NoBrowserOptions e dagli valore " 1 "

ciauz

Captain-Hook
13-05-2004, 13.37.35
ma cos vale anche per l'amministratore!!! Devo disattivarlo solo per il secondo account limitato...Si pu??
:wall:

Lionsquid
13-05-2004, 14.44.56
Davlak ha postato la procedura corretta per limitare l'account del solo utente che intendi bloccare...


start > esegui > gpedit.msc > configurazione utente > modelli amministrativi > componenti di windows > internet explorer > menu browser (ufff che fatica)



lo anche la procedura di netquick, se accedi con l'account da limitare...

la chiave current user sarebbe il solo utente, non l'admin

netquik
13-05-2004, 14.46.36
qui non ho XP pro non posso verificare gpedit
cmq provo ad indovinare

HKEY USERS\.DEFAULT\Software\Policies\Microsoft\Interne t
Explorer\Restrictions


??

Captain-Hook
13-05-2004, 14.58.41
mi interessa disabilitarlo solo per l'account limitato!!! Non voglio che venga sisabilitato anche per l'amministratore!!

P.S. Le chiavi del registro che mi avete suggerito non esistono (SIA HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions

CHE

HKEY USERS\.DEFAULT\Software\Policies\Microsoft\Interne t Explorer\Restrictions)


Grazie:S :S

davlak
13-05-2004, 15.15.06
Originariamente inviato da Captain-Hook
mi interessa disabilitarlo solo per l'account limitato!!! Non voglio che venga sisabilitato anche per l'amministratore!!

P.S. Le chiavi del registro che mi avete suggerito non esistono (SIA HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions

CHE

HKEY USERS\.DEFAULT\Software\Policies\Microsoft\Interne t Explorer\Restrictions)


Grazie:S :S
creala...anche se non capisco come mai la mia procedura non ti funzioni :confused:

netquik
13-05-2004, 15.21.26
http://support.microsoft.com/default.aspx?scid=kb;EN-US;293655


buona lettura

davlak
13-05-2004, 15.30.46
Originariamente inviato da netquik
http://support.microsoft.com/default.aspx?scid=kb;EN-US;293655


buona lettura
grazie, ma mi spieghi dove sta la differenza con la proccedura del mio post?


Open Group Policy Object Editor. To do this, click Start, click Run, type gpedit.msc, and then click OK.

....
Expand User Configuration, and then expand Administrative Templates.
Click the folder that contains the policy that you want to enable, double-click a policy, and then enable it. For example, if you want to hide the My Network Places icon, click Desktop, double-click Hide My Network Places icon on desktop, click Enabled, click Apply, and then click OK.

Captain-Hook
13-05-2004, 15.33.16
ok, ci sono riuscito, GRAZIE.

netquik
13-05-2004, 15.46.14
s tu hai ragione ma nel tuo metodo mancava proprio quello che serviva a Captain-Hook:

escludere l'amministratore dalle policies...
si trova infondo all'articolo microsoft

il tuo metodo dovrebbe funzionare solo se si lavora sotto un dominio..
almeno credo... bisognerebbe testare...


ciao

Captain-Hook
13-05-2004, 17.01.34
eh...gi!! il problema sta proprio l...come escludere l'amministratore dalle policies?? purtroppo ancora non l'ho capito...ho seguito le istruzioni dell'articolo su citato, ma niente. (ricordo che ho win XP pro sp1)

netquik
13-05-2004, 17.29.01
Captain ma le hai seguite alla lettera?

perch un mezzo casino
(anche per questo ti postato l'articolo intero)

riprova a farlo passo passo con tanto di riavvii...


il succo a quanto ho capito sta qui (dopo aver usato la procedura consigliata da davlak:

Close the Group Policy Object Editor or MMC, and then log off.
Log on to the computer as an administrator. You can see in this logon session that the policy changes that you made are applied. By default, the local policies apply to all users, including administrators.
Log off from the computer, and then log on to the computer as one of the non-administrator users of this computer for whom you want these policies to apply. Repeat this step for each user of this computer for whom you want these policies to apply. The policies are implemented for all these users and for the administrator.

Note You must log on as each user of the computer. User accounts that do not log on during this step will not have the policies implemented for that account.
Log on to the computer as an administrator.
Turn on the Show hidden files and folders option. To do so, follow these steps:
Click Start, point to Settings, and then click Control Panel.
Double-click Folder Options, click the View tab, click Show hidden files and folders, and then click OK.
Copy the Registry.pol file that is located in the %Systemroot%\System32\GroupPolicy\User folder to a backup location (for example, to a different hard disk, to a floppy disk, or to a folder).
Open your local policy again by using either the Group Policy Object Editor or your MMC console icon, and then reverse the changes that you made in step 3. For example, to reverse the changes that you made in step 3, double-click Hide My Network Places icon on desktop, click Disabled, click Apply, and then click OK.

Note When you do this, Policy Editor creates a new Registry.pol file.
Close Group Policy Object Editor or MMC, and then copy the backup Registry.pol file that you created in step 9 back to the %Systemroot%\System32\GroupPolicy\User folder.

When you are prompted to replace the existing file, click Yes.
Log off from the computer, and then log on to the computer as an administrator. You can see that the changes that you made in step 3 are not implemented because you have logged on to the computer as an administrator.
Log off from the computer, and then log on to the computer as another user (or other users). You can see that the changes that you made in step 3 are implemented because you have logged on to the computer as a user (not as an administrator).
Log on to the computer as an administrator to verify that the local policy does not affect you as the local administrator of that computer.

davlak
13-05-2004, 18.45.27
sp che ci stiamo incasinando:

Originariamente inviato da netquik


Close the Group Policy Object Editor or MMC, and then log off.
Log on to the computer as an administrator. You can see in this logon session that the policy changes that you made are applied. By default, the local policies apply to all users, including administrators.

e fin qui ci siamo.
poi:

Log off from the computer, and then log on to the computer as one of the non-administrator users of this computer for whom you want these policies to apply. Repeat this step for each user of this computer for whom you want these policies to apply. The policies are implemented for all these users and for the administrator.
Note You must log on as each user of the computer. User accounts that do not log on during this step will not have the policies implemented for that account.

e questo mi pareva ovvio;
poi:

Log on to the computer as an administrator.
Turn on the Show hidden files and folders option. To do so, follow these steps:
Click Start, point to Settings, and then click Control Panel.
Double-click Folder Options, click the View tab, click Show hidden files and folders, and then click OK.
Copy the Registry.pol file that is located in the %Systemroot%\System32\GroupPolicy\User folder to a backup location (for example, to a different hard disk, to a floppy disk, or to a folder).
Open your local policy again by using either the Group Policy Object Editor or your MMC console icon, and then reverse the changes that you made in step 3. For example, to reverse the changes that you made in step 3, double-click Hide My Network Places icon on desktop, click Disabled, click Apply, and then click OK.


Note When you do this, Policy Editor creates a new Registry.pol file.
Close Group Policy Object Editor or MMC, and then copy the backup Registry.pol file that you created in step 9 back to the %Systemroot%\System32\GroupPolicy\User folder.

When you are prompted to replace the existing file, click Yes.
Log off from the computer, and then log on to the computer as an administrator. You can see that the changes that you made in step 3 are not implemented because you have logged on to the computer as an administrator.
Log off from the computer, and then log on to the computer as another user (or other users). You can see that the changes that you made in step 3 are implemented because you have logged on to the computer as a user (not as an administrator).
Log on to the computer as an administrator to verify that the local policy does not affect you as the local administrator of that computer.
vabb ma questo per il restore!

continuo a non capire la differenza...ma forse non riesco a concentrarmi :confused:

Captain-Hook
13-05-2004, 19.04.47
Seguito alla lettera...e stranamente FUNZIONA!! Non riesco a capire il perch... windows che sfrutta una sua falla??:D

netquik
13-05-2004, 19.19.38
no davlak non per il restore...
proprio il punto essenziale:

insomma se non sei sotto un dominio le modifiche valgono per tutti anche per l'amministratore

il trucco sta a quanto o capito che una volta creato il file registry.pol (che contiene i registri della modifica) a tutti gli utenti interessati si fa finta di cambiare di nuovo le impostazioni per poi mantenere il registry.pol modificato.

Cos a quanto pare Windows si confonde coi registri e lascia all'amministratore tutto aperto...

se non un trucco questo...:p

cmq la spiegazione tecnica penso sia ancora pi complicata e verta sulla gerarchia delle richieste di policies al logon.
In sstanza penso non fosse previsto originariamente un discorso del genere col solo Workgroup e senza la presenza di un dominio

ciauz

davlak
13-05-2004, 19.26.28
Originariamente inviato da netquik
no davlak non per il restore...
proprio il punto essenziale:

insomma se non sei sotto un dominio le modifiche valgono per tutti anche per l'amministratore

il trucco sta a quanto o capito che una volta creato il file registry.pol (che contiene i registri della modifica) a tutti gli utenti interessati si fa finta di cambiare di nuovo le impostazioni per poi mantenere il registry.pol modificato.

Cos a quanto pare Windows si confonde coi registri e lascia all'amministratore tutto aperto...

se non un trucco questo...:p

cmq la spiegazione tecnica penso sia ancora pi complicata e verta sulla gerarchia delle richieste di policies al logon.
In sstanza penso non fosse previsto originariamente un discorso del genere col solo Workgroup e senza la presenza di un dominio

ciauz
azz...hai ragione (Y)
ero proprio fuori fase, scusami e grazie per la delucidazione ;)

Captain-Hook
13-05-2004, 20.26.25
cmq secondo me era al principio una falla di WinXp, utilizzata poi dalla microsoft per ricavarne un "Knowledge Base".:grrr: