1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. A secção Microsoft/Windows encontra-se actualmente em processo de reestruturação.
    Remover anúncio

ocultar discos

Discussão em 'Windows Desktop e Surface' iniciada por _bean_killer, 10 de Dezembro de 2007. (Respostas: 17; Visualizações: 2086)

  1. _bean_killer

    _bean_killer Power Member

    boas pessoal..
    a minha duvida e a seguinte...
    eu tenho varias contas no meu pc, em k a minha e a unica cm admin...
    so k keria k kem entra noutras contas n tivesse acesso a determinadas pastas e discos tb..
    cm poderei resolver esta situacao?
    ja testei o folder lock, mas e sempre uma trabalheira qd faço login ter de por td disponivel e qd sai voltar a blokear td...
    keria algo k me desse sempre acesso e as outras contas nao...
    se alguem souber de qq coisa, k ajude ai sff ;)
    cumps
     
  2. jmgv

    jmgv Power Member

    www.magic2003.net

    Ando a testar este software .. é bom para partições, a nivel de pastas não sei como se porta (se é que suporta)
     
  3. _bean_killer

    _bean_killer Power Member

    thanks ;)
    vou testar assim k puder a ver se serve...
    ja agr se houver mais sugestoes, sao tds bemvindas ;)
     
  4. _bean_killer

    _bean_killer Power Member

    nao era bem isto k procurava... pois este prog vai encriptar e assim nem na minha conta os discos estarao acessiveis :s
    eu so kero e k n sejam visiveis ou acessiveis as outras contas, apenas as de admin...
     
  5. volcanlx

    volcanlx Power Member

    Qual é o SO? se for XP PRO eu sei como podes fazê-lo...directamente no windows sem mais programas...o home não dá.
    Se o que tu queres é restringir acesso a pastas a contas limitadas.
    Restringir a execução de programas (impedir que uma ou mais contas limitadas usem o emule e consumam tráfego sem autorização por exemplo...)
    Se e isto que queres o XP pro tem essas configurações integradas, se for esse o SO diz que eu faço um edit deste tópico para ensinar.

    Edit: é longa a explicação, vou meter uns links com tutoriais com imagens e tudo.
    http://www.babooforum.com.br/forum/index.php?showtopic=125952 - aqui como negar acesso a programas.
    http://www.mephost.com/br/materias/ntfs_windows.htm - é extenso mas tem la tudo para como bloquear acesso a pastas em contas limitadas...

    NOTA: Muito importante, cuidado a mexer nestas opções, não bloqueiem coisas que sejam precisas ao funcionamento da sessão, e anotem as alterações que fizeram para facilitar a localização e rectificação das mesmas.

    Espero ter ajudado!
    Cumpz
     
    Última edição: 10 de Dezembro de 2007
  6. jmgv

    jmgv Power Member

    Ele encripta os dados enquanto estão 'protegidos' depois desencripta e fica 'normal'
     
  7. jmgv

    jmgv Power Member

    Já agora :)

    Aqui XP Pro
     
  8. _bean_killer

    _bean_killer Power Member

    em principio sera isso mm k preciso ;)
    logo ja ca venho ler isso cm mais atencao...
    o principal objectivo e mm o de negar o acesso e visualizacao do k se encontra em determinados discos e pastas atraves de contas sem ser a minha (admin) para assim poder tar a usar a vontade e trocar de utilizador sem desligar a minha sessao e este continuar a n ter acesso a nada...

    thanks volcanlx ;)
     
  9. _bean_killer

    _bean_killer Power Member

    ah, e o SO e mm o xp pro ;)
     
  10. rui4892

    rui4892 Power Member

    penso que o truecrypt é uma boa soluçao, tem autologin se for configurado pra tal e ao fazer logoff o próprio soft desliga a drive...
     
  11. _bean_killer

    _bean_killer Power Member

    ja esta td tratado, e mto simples..
    eu cm comecei a mexer nas propriedades de grupos, acabei por ficar tb sem acesso a um disco, mas ja lhe dei a volta lol
    mto simples e eficaz ;)
    gracias amigo
     
  12. rui4892

    rui4892 Power Member

    nao é bem assim....vai a linha de comandos ( menu iniciar -> CMD ) e vai para o disco que escondeste ...
    ou no explorador na barra de endereços escreve a letra da unidade seguida de : , tipo x:
     
  13. _bean_killer

    _bean_killer Power Member

    ja esta..
    ja fui pela linha de comando ou directamente pelo executra, e a mm coisa e da sempre acesso negado...
    era mm isso k pretendia.. ou kuase isso... se desse mm pra o ocultar, mas ja n deixar entrar e mto bom :)
     
  14. volcanlx

    volcanlx Power Member

    Como administrador podes sempre corrigir essas falhas que cometes ao negar acesso a ti próprio...és administrador...os que têm conta limitada é que estão sujeitos às tuas regras sem que nada possam fazer (plo menos sem pass de administrador)...

    É um processo que feito com calma fica a funcionar bem, e não precisas instalar mais nada...o windows tem la tudo!

    Tem mais graça ver e não conseguir aceder...para quê ocultar se eles tentam entrar e esbarram numa mensagem de erro...lol...
    Não interessa se vais por linha de comandos ou explorer...estás destinado a um "access denied" se a regra tiver sido bem definida.

    Se quiseres que aconteça o que acontecer, os putos não instalem porcarias...nega-lhes acesso á pasta Programas...como a generalidade das aplicações só se dá bem aqui, mesmo que sejam instaladas noutros lados, ficam sem funcionar...(algumas)
    Cumpz
     
    Última edição: 12 de Dezembro de 2007
  15. ShadeX

    ShadeX Power Member

    Para começar, vê um disco como uma pasta. É uma pasta especial, mas é uma pasta. Em termos estruturais tem de ser assim para ser consistente, pq o disco em si tambem tem permissões e têm de ter especificidades das pastas (e outras...).

    Ok, agora a parte chata e arcana...

    Cria uma pasta num sitio qualquer com um nome não ambiguo, tipo pastadeteste. Acredita que queres praticar um bocado antes de fazer a sério.

    Vai a My Computer->Manage. Escolhe Local users and Groups->Groups. Botão direito e New group. Dá-lhe um nome "fácil" tipo NEGADO e adiciona todos os utilizadores do PC menos tu (esta é a parte importante...).

    De volta à pastadetestes. Vai a Properties->Security. Adiciona o gruopo NEGADO à lista. Selecciona o grupo NEGADO e clica em Deny->Full control.

    O Windows vai avisar que os DENY's têm precedência sobre os ALLOWS e que os utilizadores do grupo vão ser afectados independentemente de outros grupos a que pertençam (foi por isso que não pudemos usar os USERS e criamos um grupo NEGADO do qual não fazemos parte :) ).

    Ok, para testar.

    Start->Execute->cmd.exe . Escreve "runas /user:umdosutilizadores cmd.exe". Ele pergunta a password (estou a assumir que sabes a pass do utilizador... senão tens de criar um de testes). Escreve "explorer.exe". Ok, tens um Windows Explorer a correr como se fosse do utilizador x. Tenta aceder à pasta. Se fizeste tudo bem, o acesso é negado.

    Tens aqui uma página porreira sobre permisões e ACL's. O resto é prática.

    No entanto não te esqueças. O acesso só é gerido se o Windows estiver activo. Um bootcd nega essa vantagem. Se tiveres dados "sensivéis" o melhr é usar o TrueCrypt.
     
  16. _bean_killer

    _bean_killer Power Member

    boas
    obrigado pelas dicas...
    cm o pc so e usado por praticamente 2 ou 3 pessoas n ha crise..
    bastou ir a opcao seguranca do disco, adicionar a conta de utilizador, pra n abranger um grupo e escolher os k cria... apartir dai, foi deny fuul control lol
    e sim, e bom k caso haja prob cm o windows de pra aceder ao disco cm um bootcd... n ha qq prob contra isso.
    eu so kero mm salvaguardar os meus dados..
    entao e caso eu blokeasse a pasta programas a determinado user, ele n poderia la instalar nada, mas tb n poderia usar nenhum prog k ja esteja instalado...
    pois se eu deixar a opcao ler e escrever (pro prog trabalhar) o user acabar por poder ler e escrever tb... :S
     
  17. Vandong

    Vandong Power Member

    Só queria saber uma coisa...e se o caso for 3 contas no pc essas contas são todas administraor mas uma delas quer negar o acesso a uma pasta (que é o meu caso). o SO é o Vista.
     
  18. ShadeX

    ShadeX Power Member

    Pode, dá é trabalho. Para cada app que penses, existe um numero finito de ficheiros para os quais ela escreve seja o que for. Esses são os que precisam de ser read/write.

    Resumindo, poderias tornar a pasta programas read only e depois tornar certos ficheiros read/write desligando o inheritance de permisões neles.

    Só tem um senão... Os programas não têm necessáriamente de ser instalados nessa directoria. Dá para imaginar o resto...

    IIRC, com GPO's podes usar whitelisting, ou seja, dizer que apps os utilizadores podem executar. Se a app está na lista tudo bem, senão nada feito. Existe um "buraco" nessa história, mas os teus users iam ter de cavar info ainda mais que tu.

    Depende de como no Vista tenhas acesso a permisões. Depende de teres um Home/Pro e de no caso do Home se já largaram a parvalheira do Simple File Sharing ou se perdura.
     

Partilhar esta Página