Инквизитор (04 августа 2011 - 11:52) писал:
2) В списке служб отключить "определение оборудования оболочки"
3) Установить нормальный антивирус.
4) На свой админский аккаунт - пароль посложнее. Остальным - учетная запись "Гость".
5) Для полноты счастья - расставить квоты на диски, чтобы те, кто пользуется компом без вас, не могли насвинячить нигде, кроме специально выделенного места. Нормальный сисадмин вам в этом поможет.
6) Само собой, бэкап системы сразу после установки (акронисом). Получаете образ с установленной и активированной осью, драйверами, нужным софтом и настройками под себя любимую.
скажем так - один из вариантов - такой.
Второй вариант - это как я делаю юзверям их домашние машинки.
Авторан само собой в пень, ключ на фф, а не 145 - всем запрет
отключение всяческих лишних служб и т.д. - это всё один рег-файл делает давно уж, я уж забыл все оптимизации.
А далее - поинтереснее.
1) система настроена, весь требующийся софт установлен, настроен, проверен
2) себе админскую запись под сложный пароль. Юзерам юзерские
3) групповыми политиками просто запрещаю запуск любого исполняемого файла НЕ из папок выни и прогфайлз, вместе с запретом записи в эти папки для юзеров.
То есть, на любой исполняемый файл, который принесен юзером, машина просто кидает ошибку "не запускается".
4) ИЕ не вырезаю, но ссылки на него вытираю отовсюду, оставляю только ФФ с влкюченным адблоком. ФФ, разумеется, портабельный, не встроенный. То есть, все его глюки лечатся вытиранием папки установки
5) запрет доступа юзерам к отдельным дискам и папкам (на уровне раздачи прав)
6) после окончательной настройки - имидж, сложить в недоступное юзеру место, и дать машину - пусть пользуют
Приносили повторно на лечение только если одному из юзеров давал полномочия админские (меня уверяли, что хорошо разбирается в компах)

Помощь


















