ocultar discos

_bean_killer

Power Member
boas pessoal..
a minha duvida e a seguinte...
eu tenho varias contas no meu pc, em k a minha e a unica cm admin...
so k keria k kem entra noutras contas n tivesse acesso a determinadas pastas e discos tb..
cm poderei resolver esta situacao?
ja testei o folder lock, mas e sempre uma trabalheira qd faço login ter de por td disponivel e qd sai voltar a blokear td...
keria algo k me desse sempre acesso e as outras contas nao...
se alguem souber de qq coisa, k ajude ai sff ;)
cumps
 
nao era bem isto k procurava... pois este prog vai encriptar e assim nem na minha conta os discos estarao acessiveis :s
eu so kero e k n sejam visiveis ou acessiveis as outras contas, apenas as de admin...
 
Qual é o SO? se for XP PRO eu sei como podes fazê-lo...directamente no windows sem mais programas...o home não dá.
Se o que tu queres é restringir acesso a pastas a contas limitadas.
Restringir a execução de programas (impedir que uma ou mais contas limitadas usem o emule e consumam tráfego sem autorização por exemplo...)
Se e isto que queres o XP pro tem essas configurações integradas, se for esse o SO diz que eu faço um edit deste tópico para ensinar.

Edit: é longa a explicação, vou meter uns links com tutoriais com imagens e tudo.
http://www.babooforum.com.br/forum/index.php?showtopic=125952 - aqui como negar acesso a programas.
http://www.mephost.com/br/materias/ntfs_windows.htm - é extenso mas tem la tudo para como bloquear acesso a pastas em contas limitadas...

NOTA: Muito importante, cuidado a mexer nestas opções, não bloqueiem coisas que sejam precisas ao funcionamento da sessão, e anotem as alterações que fizeram para facilitar a localização e rectificação das mesmas.

Espero ter ajudado!
Cumpz
 
Última edição:
nao era bem isto k procurava... pois este prog vai encriptar e assim nem na minha conta os discos estarao acessiveis :s
eu so kero e k n sejam visiveis ou acessiveis as outras contas, apenas as de admin...

Ele encripta os dados enquanto estão 'protegidos' depois desencripta e fica 'normal'
 
Qual é o SO? se for XP PRO eu sei como podes fazê-lo...directamente no windows sem mais programas...o home não dá.
Se o que tu queres é restringir acesso a pastas a contas limitadas.
Restringir a execução de programas (impedir que uma ou mais contas limitadas usem o emule e consumam tráfego sem autorização por exemplo...)
Se e isto que queres o XP pro tem essas configurações integradas, se for esse o SO diz que eu faço um edit deste tópico para ensinar.

Já agora :)

Aqui XP Pro
 
Qual é o SO? se for XP PRO eu sei como podes fazê-lo...directamente no windows sem mais programas...o home não dá.
Se o que tu queres é restringir acesso a pastas a contas limitadas.
Restringir a execução de programas (impedir que uma ou mais contas limitadas usem o emule e consumam tráfego sem autorização por exemplo...)
Se e isto que queres o XP pro tem essas configurações integradas, se for esse o SO diz que eu faço um edit deste tópico para ensinar.

Edit: é longa a explicação, vou meter uns links com tutoriais com imagens e tudo.
http://www.babooforum.com.br/forum/index.php?showtopic=125952 - aqui como negar acesso a programas.
http://www.mephost.com/br/materias/ntfs_windows.htm - é extenso mas tem la tudo para como bloquear acesso a pastas em contas limitadas...

NOTA: Muito importante, cuidado a mexer nestas opções, não bloqueiem coisas que sejam precisas ao funcionamento da sessão, e anotem as alterações que fizeram para facilitar a localização e rectificação das mesmas.

Espero ter ajudado!
Cumpz

em principio sera isso mm k preciso ;)
logo ja ca venho ler isso cm mais atencao...
o principal objectivo e mm o de negar o acesso e visualizacao do k se encontra em determinados discos e pastas atraves de contas sem ser a minha (admin) para assim poder tar a usar a vontade e trocar de utilizador sem desligar a minha sessao e este continuar a n ter acesso a nada...

thanks volcanlx ;)
 
ja esta td tratado, e mto simples..
eu cm comecei a mexer nas propriedades de grupos, acabei por ficar tb sem acesso a um disco, mas ja lhe dei a volta lol
mto simples e eficaz ;)
gracias amigo
 
ja esta td tratado, e mto simples..
eu cm comecei a mexer nas propriedades de grupos, acabei por ficar tb sem acesso a um disco, mas ja lhe dei a volta lol
mto simples e eficaz ;)
gracias amigo

nao é bem assim....vai a linha de comandos ( menu iniciar -> CMD ) e vai para o disco que escondeste ...
ou no explorador na barra de endereços escreve a letra da unidade seguida de : , tipo x:
 
ja esta..
ja fui pela linha de comando ou directamente pelo executra, e a mm coisa e da sempre acesso negado...
era mm isso k pretendia.. ou kuase isso... se desse mm pra o ocultar, mas ja n deixar entrar e mto bom :)
 
Como administrador podes sempre corrigir essas falhas que cometes ao negar acesso a ti próprio...és administrador...os que têm conta limitada é que estão sujeitos às tuas regras sem que nada possam fazer (plo menos sem pass de administrador)...

É um processo que feito com calma fica a funcionar bem, e não precisas instalar mais nada...o windows tem la tudo!

Tem mais graça ver e não conseguir aceder...para quê ocultar se eles tentam entrar e esbarram numa mensagem de erro...lol...
Não interessa se vais por linha de comandos ou explorer...estás destinado a um "access denied" se a regra tiver sido bem definida.

Se quiseres que aconteça o que acontecer, os putos não instalem porcarias...nega-lhes acesso á pasta Programas...como a generalidade das aplicações só se dá bem aqui, mesmo que sejam instaladas noutros lados, ficam sem funcionar...(algumas)
Cumpz
 
Última edição:
se desse mm pra o ocultar, mas ja n deixar entrar e mto bom :)

Para começar, vê um disco como uma pasta. É uma pasta especial, mas é uma pasta. Em termos estruturais tem de ser assim para ser consistente, pq o disco em si tambem tem permissões e têm de ter especificidades das pastas (e outras...).

Ok, agora a parte chata e arcana...

Cria uma pasta num sitio qualquer com um nome não ambiguo, tipo pastadeteste. Acredita que queres praticar um bocado antes de fazer a sério.

Vai a My Computer->Manage. Escolhe Local users and Groups->Groups. Botão direito e New group. Dá-lhe um nome "fácil" tipo NEGADO e adiciona todos os utilizadores do PC menos tu (esta é a parte importante...).

De volta à pastadetestes. Vai a Properties->Security. Adiciona o gruopo NEGADO à lista. Selecciona o grupo NEGADO e clica em Deny->Full control.

O Windows vai avisar que os DENY's têm precedência sobre os ALLOWS e que os utilizadores do grupo vão ser afectados independentemente de outros grupos a que pertençam (foi por isso que não pudemos usar os USERS e criamos um grupo NEGADO do qual não fazemos parte :) ).

Ok, para testar.

Start->Execute->cmd.exe . Escreve "runas /user:umdosutilizadores cmd.exe". Ele pergunta a password (estou a assumir que sabes a pass do utilizador... senão tens de criar um de testes). Escreve "explorer.exe". Ok, tens um Windows Explorer a correr como se fosse do utilizador x. Tenta aceder à pasta. Se fizeste tudo bem, o acesso é negado.

Tens aqui uma página porreira sobre permisões e ACL's. O resto é prática.

No entanto não te esqueças. O acesso só é gerido se o Windows estiver activo. Um bootcd nega essa vantagem. Se tiveres dados "sensivéis" o melhr é usar o TrueCrypt.
 
boas
obrigado pelas dicas...
cm o pc so e usado por praticamente 2 ou 3 pessoas n ha crise..
bastou ir a opcao seguranca do disco, adicionar a conta de utilizador, pra n abranger um grupo e escolher os k cria... apartir dai, foi deny fuul control lol
e sim, e bom k caso haja prob cm o windows de pra aceder ao disco cm um bootcd... n ha qq prob contra isso.
eu so kero mm salvaguardar os meus dados..
entao e caso eu blokeasse a pasta programas a determinado user, ele n poderia la instalar nada, mas tb n poderia usar nenhum prog k ja esteja instalado...
pois se eu deixar a opcao ler e escrever (pro prog trabalhar) o user acabar por poder ler e escrever tb... :S
 
Só queria saber uma coisa...e se o caso for 3 contas no pc essas contas são todas administraor mas uma delas quer negar o acesso a uma pasta (que é o meu caso). o SO é o Vista.
 
pois se eu deixar a opcao ler e escrever (pro prog trabalhar) o user acabar por poder ler e escrever tb... :S

Pode, dá é trabalho. Para cada app que penses, existe um numero finito de ficheiros para os quais ela escreve seja o que for. Esses são os que precisam de ser read/write.

Resumindo, poderias tornar a pasta programas read only e depois tornar certos ficheiros read/write desligando o inheritance de permisões neles.

Só tem um senão... Os programas não têm necessáriamente de ser instalados nessa directoria. Dá para imaginar o resto...

IIRC, com GPO's podes usar whitelisting, ou seja, dizer que apps os utilizadores podem executar. Se a app está na lista tudo bem, senão nada feito. Existe um "buraco" nessa história, mas os teus users iam ter de cavar info ainda mais que tu.

Só queria saber uma coisa...e se o caso for 3 contas no pc essas contas são todas administraor mas uma delas quer negar o acesso a uma pasta (que é o meu caso). o SO é o Vista.

Depende de como no Vista tenhas acesso a permisões. Depende de teres um Home/Pro e de no caso do Home se já largaram a parvalheira do Simple File Sharing ou se perdura.
 
Back
Topo