Запрет сохранения на рабочий стол windows 7

Мера очень нужная, поскольку большинство людей привыкли сохранять свои документы именно там. После недели работы рабочий стол забивается файлами до отказа. И проще всего просто запретить создание любых элементов на рабочем столе.Делается все очень просто. Все действия выполняются под пользователем, которому требуется запретить доступ.Нужно зайти в домашнюю папку, выбрать элемент “Рабочий стол”, щелкнуть правой клавишей,

Запрет на создание файлов и папок на рабочем столе


05.09.2012    

1 комментарий    

Мера очень нужная, поскольку большинство людей привыкли сохранять свои документы именно там. После недели работы рабочий стол забивается файлами до отказа. И проще всего просто запретить создание любых элементов на рабочем столе.
Делается все очень просто. Все действия выполняются под пользователем, которому требуется запретить доступ.
Нужно зайти в домашнюю папку, выбрать элемент “Рабочий стол”, щелкнуть правой клавишей, выбрать “Свойства” (аналог – нажать Alt+Enter)

В Свойствах перейти на вкладку “Права”. Пункт “Владелец”, “Доступ к папке”.
 По умолчанию там “Создание и удаление файлов”. Нужно выбрать “Доступ к файлам”.
При этом на иконке Рабочего стола появится замок:

Теперь при попытке создать документ на рабочем столе, или попытке сохранить его туда будет выдаваться ошибка о том, что доступ запрещен.

Простое и эффективное средство.

Содержание

  1. Запрет сохранения/создания/изменения файлов/папок на Рабочем столе (Windows 7)
  2. Защита файлов и папок от удаления
  3. Защита файлов от копирования средствами Windows
  4. Защита файлов от удаления средствами Windows
  5. Защита файлов и папок от удаления и копирования с помощью программ
  6. Kaspersky Kryptostorage
  7. FileProtection
  8. Port Locker
  9. ЭТО МОЖЕТ БЫТЬ ИНТЕРЕСНОЕЩЕ ОТ АВТОРА
  10. Цели в области устойчивого развития бизнеса
  11. Рабочий способ как скачать видео с сайта
  12. 5 способов восстановления смартфона после Hard Reset?
  13. 4 КОММЕНТАРИИ
  14. GPO — Запрет записи на рабочий стол пользователя
  15. Как запретить системе создавать списки последних открытых файлов в Windows 10, 8.1, 8, 7
  16. 1. Выключение сохранения списков последних файлов с помощью редактор групповых политик
  17. 2. Выключение сохранения списков открывавшихся файлов с помощью редактор реестра
  18. OneDrive: запретить автоматическое сохранение папок
  19. Папки рабочего стола, изображений и документов всегда синхронизированы
  20. Отключить автоматическую загрузку папок
  21. Настроить папки, которые синхронизируются с нашим ПК
  22. Выберите, какие файлы мы хотим занять место

Запрет сохранения/создания/изменения файлов/папок на Рабочем столе (Windows 7)

Если честно, то надоело самому за собой на собственном ноутбуке следить и прибираться на рабочем столе. Файлы и папки создаются/сохраняются/копируются там со скоростью света в вакууме под отмазкой, что, типа, сейчас не могу потратить 7 миллисекунд на сохранение файлика в другой, предназначенной для него папке. В общем, терпение лопнуло — меры приняты.

1. Следуем по пути С:Пользователи [ имя пользователя ]

3. Жмакаем «Дополнительно» (внизу справа):

13208558439654. В элементах разрешений выбираем пользователя [ имя пользователя ] — нажимаем «Изменить разрешения»:

1320856000976

5. Появляется почти такое же окно. Повторяем пункт 4.

6. Ставим галочки, как показано на рисунке снизу. Установка второй галочки означает также и то, что вы не сможете редактировать что бы то ни было на Рабочем столе. Ну и нефиг (хотя, смотрите сами):

1320856533870

7. Жмем ОК везде, где увидите 🙂 Ждем применения параметров. Готово.

Теперь вы сможете только удалять с Рабочего стола, что само собой являет лишь эволюцию чистоты на вашем компьютере.

Разрешение сохранения/создания/изменения файлов/папок на Рабочем столе

1. Если вдруг вы передумали, или же необходимо добавить какой-либо важный элемент на Рабочий стол, повторяем шаги 1 — 3 предыдущей инструкции

2. В элементах разрешений выбираем элемент с Тип — Запрет, Имя — [ имя пользователя ] и жмем кнопочку «Удалить».

1320857106755

3. Повторяем пункт 7 предыдущей инструкции. Готово.

Источник

Защита файлов и папок от удаления

Иногда у владельцев ПК возникает желание защитить свои файлы от копирования и (или) удаления. Причинами по защите от копирования являются нежелание, чтобы кто-то воспользовался файлами. Во втором случае причины понятны – никто не хочет терять нужные документы, в них зачастую вкладывается немало труда. Кроме того файл по неосторожности могут удалить дети и даже взрослые домочадцы. Ни кому не хочется делиться с кем-то конфиденциальными данными или утерять их. Хорошо, что есть способы борьбы с проблемой с помощью средств Windows и хороших программ и утилит. О них и пойдет речь дальше.

Защита файлов от копирования средствами Windows

Для защиты компьютера от копирования на съемные носители необходимо внести некоторые изменения в реестр.

Итак нужно сделать следующее:

Нажать в левом нижнем углу «Пуск» либо две клавиши Win и R;

в окошке «Открыть:» написать regedit и нажать «Ok»;

отыскать строку HKEY_LOCAL_MACHINE и открыть дерево в следующей последовательности – /SYSTEM/CurrentControlSet/Control/;

в папке Control найти подпапку StorageDevicePolicies, если ее нет, придется создать;

открыть параметр WriteProtect двойным кликом; в окошко «Значение:» на место нуля вписать единицу, нажать «Ok».

1 6

В случае собственного создания папки StorageDevicePolicies, параметра WriteProtect в ней нет и его придется создать. В редакторе реестра нажать на правую кнопку мыши и в пункте «Создать» (впрочем, он единственный) выбрать подпункт «Параметр DWORD», дать имя новому параметру «WriteProtect» и изменить его значение на «1» по вышеуказанной схеме.

Проделав все операции, закрыть редактор и совершить перезагрузку ПК. Машина стала полностью защищенной от копирования на внешние носители.

Защита файлов от удаления средствами Windows

Для защиты документов от удаления придется создать в удобном месте папку, в которую в последующем можно скидывать файлы, потеря которых нежелательна. Выполняется такой алгоритм:

правой кнопкой мыши кликнуть на папку или файл, выбрать пункт «Свойства»;

во вкладке «Безопасность» нажать на «Дополнительно»;

2 5

в появившемся окошке во вкладке «Разрешения» нажать «Изменить разрешения…»;

3 5

во вновь появившемся окне нажать «Добавить»;

4 5

в следующем окошке написать «Все» и кликнуть на «Ok»;

5 3

наконец, откроется главное окно, в котором нужно поставить галочки на нужных пунктах. В общем случае хватит следующих пунктов: в столбце разрешить – «Чтение атрибутов», «Содержание папки/ чтение данных» и «Чтение дополнительных атрибутов»; в столбце запретить – «Удаление» и «Удаление подпапок и файлов».

6 3

Потом нажать на «Ok». Во всех ранее открытых окошках также кликнуть на эту кнопку. В конце процедуры появляется окно предупреждения, в нем нужно согласиться, нажав «Да». Теперь папка защищена от удаления помещенных в нее файлов.

Защита файлов и папок от удаления и копирования с помощью программ

Помимо средств Windows, разработано достаточное количество программ, они также помогают защитить файлы от копирования и удаления.

Kaspersky Kryptostorage

Программа Kaspersky Kryptostorage выполняет функцию не только по защите от удаления, но и по защите от бесконтрольного доступа. Она не влияет на скорость компьютера, т. к. не находится постоянно в работе.

FileProtection

Очень хорошей утилитой по защите от случайного удаления является FileProtection. Программка вписывается в контекстное меню. Чтобы воспользоваться ей, нужно щелкнуть правой кнопкой мышки на папку (чтобы защитить всю папку) или файл и выбрать пункт «Protect File». Чтобы снять ограничение – выбрать пункт «Unprotect File».

Port Locker

Хорошая программа по защите от копирования на USB носители – Port Locker. Сразу после установки предлагается установить пароль для быстрой блокировки/ разблокировки. Это дает возможность владельцу блокировать доступ к сети, принтеру и всем подключенным USB носителям на время его отсутствия. Программа проста в применении, пробный период – 30 дней.

Какое средство для борьбы по защите файлов лучше, зависит в итоге от подготовленности пользователя. Тот, кто разбирается в ПК, скорее выберет вариант использования Windows. Менее подготовленные или те, кто не хочет «заморачиваться» установят программы.
Главным итогом станет то, что поубавится головной боли.

ЭТО МОЖЕТ БЫТЬ ИНТЕРЕСНОЕЩЕ ОТ АВТОРА

Цели в области устойчивого развития бизнеса

Рабочий способ как скачать видео с сайта

5 способов восстановления смартфона после Hard Reset?

4 КОММЕНТАРИИ

Обзор помог мне настроить блокировку от случайного удаления папки с важными данными. На компьютере несколько пользователей и не хочется в один день остаться без неких необходимых паролей и т.п.

Если можно удалить средствами операционной системы, то не вижу необходимости в установке дополнительных программ.

Часто задаюсь подобным вопросом на работе, когда на компе что-либо исчезает. Но не поняла: 1) Как мне копировать файлы в случае необходимости? Можно ли парой кликов на время отключить функцию запрета копирования? И распространяется ли такой запрет копирования на перетягивание файлов в чат (по сети внутри предприятия)? 2) Аналогично копированию, что делать, если мне понадобится удалить файл? Тут писали выше, что можно удалить средствами операционной системы, что это значит? Программу Port Locker, да и в принципе любую другую не предлагайте, т.к. у нас на предприятии запрещено устанавливать самовольно программы, а люди в твое отсутствие могут свободно сесть на комп и делать что угодно. При этом я в любой момент тоже должна иметь возможность быстро что-то сделать в компе и, если надо, скопировать на флешку. Или кто-то другой. Но важна именно скорость и простота включения-отключения данных функций. 3) Не будут ли действия, указанные выше, противоречить тому, что на нашем предприятии запрет на использование сторонних программ?

Чтобы не удалили Ваши данные (Word, excel) настройте периодическое их резервное копирование в известную только Вам папку, эта функция есть в полных версиях Офиса, думаю с помощью справки справитесь. Если нужно защитить от просмотра, та самый простой способ — архивирование нужных файлов или папки с паролем, что приводит к шифрованию и невозможности открытия содержимого без пароля. Только не делайте пароль 1,2,3,4… или QWERTY…

Источник

GPO — Запрет записи на рабочий стол пользователя

upd10Имеется контролер домена на базе server2008R2. Необходимо запретить запись файлов на рабочий стол для группы пользователей. Профайлы не перемещаемые. Определяю следующие политики:

% UserProfile % Рабочий стол
% UserProfile % Desktop

Никак не применяются.

% SystemDrive % Usersts1Desktop
% SystemDrive % testfolder

Почему?
Потому что, %userprofile% «появляется» после того, как пользователь залогинется.
А GPO отрабатывает на ветке компьютер тогда, когда ещё никто НЕ залогинился.
Поэтому, менять права на папку Рабочий стол, лучше через GPO, либо через планировщик по событию «Вход в систему». При этом надо помнить следующее:
При отсутствии профиля пользователя на компьютере он должен сначала создаться, а политика может отработать раньше и поэтому изменения прав могут произойти только после перелогина.

Некоторые приложения, при первом заходе пользователя любят создавать свои ярлыки на рабочем столе, запрет записи может повлиять на работоспособность таких приложений, потому как им будет запрещено создавать ярлыки и скрипт инициализации такого приложения нормально может не отработать (Автокад таким баловался раньше).
Проблему можно решить скриптом на Logon в конфигурации пользователя. Политику привязываете к нужной вам OU с фильтром по безопасности (требуемая группа пользователей):

set CAC = % windir % system32CACLS.exe
set CN = % COMPUTERNAME %
set UP = % UserProfile %
set UN = % UserName %

rem Disable RW to folders, enable R
% CAC % % UP %/ Desktop / C / E / P % UN % :R
% CAC % % UP %/ Downloads / C / E / P % UN % :R
% CAC % % UP %/ Documents / C / E / P % UN % :R
% CAC % % UP %/ Music / C / E / P % UN % :R
% CAC % % UP %/ Pictures / C / E / P % UN % :R
% CAC % % UP %/ Videos / C / E / P % UN % :R

В итоге получаем запрет на запись в папках Desktop, Downloads, Documents, Music, Pictures, Videos в Локальном профиле пользователя. Все ранее созданные файлы остаются для чтения, и могут пользователем перенесены в другое место, например диск D.

Источник

Как запретить системе создавать списки последних открытых файлов в Windows 10, 8.1, 8, 7

Добрый вечер, товарищи. В продолжении темы об автоматической очистке списков последних открытых файлов, сегодня рассмотрим как вообще запретить системе эти списки создавать. К слову, самые внимательные могли бы увидеть как это сделать ещё в прошлой инструкции, но почему бы не воспользоваться случаем и не написать ещё одну статью на сайт;) Здесь, точно так же, будет два способа:

1. Выключение сохранения списков последних файлов с помощью редактор групповых политик

Данной утилиты нет в базовых и домашних выпусках Windows, поэтому если у вас стоят именно они, переходим ко второму способу.

Открываем редактор групповых политик, жмём Win+R, в открывшееся окно вводим gpedit.msc и жмём ОК.

001 4

Переходим в раздел: «Конфигурация пользователя» → «Административные шаблоны» → «Меню «Пуск» и панель задач» и ищем параметр «Не хранить сведения о недавно открывавшихся документах«.

001 5

Открываем двойным кликом параметр и переключаем на режим «Включено». Жмём ОК.

002 5

Вместе с этим параметром, автоматически включится «Очистить журнал недавно открывавшихся документов при выходе», что приведет к очистке все журналов при выключении/перезагрузке компьютера.

003 5

2. Выключение сохранения списков открывавшихся файлов с помощью редактор реестра

Этот способ полностью универсален, так как не зависит от выпуска вашей системы. Открываем реестр (способы) нажав Win+R, вводим regedit и жмём.

006 4

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer

И в правой части окна жмём правой клавишей мыши по пустому месту, выбираем «Создать» → «Параметр DWORD«.

004 5

Вводим название NoRecentDocsHistory и жмём по новому параметру двойным кликом, для открытия его свойств. Задаем значение 1 и жмём ОК.

005 5

Теперь система перестанет вести журналы, но записи, которые уже есть в нём никуда не денутся. Для их очистки рекомендую создать параметр ClearRecentDocsOnExit из этой инструкции, чтобы журналы почистили при выключении компьютера.

Вроде всё. Надеюсь эта статья оказалась вам полезной, обязательно нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу во Вконтакте и канал YouTube.
Спасибо за внимание simple smile

Источник

OneDrive: запретить автоматическое сохранение папок

Наш компьютер с Windows имеет ряд папки для хранения по умолчанию для файлов рабочего стола, документов, видео, загрузок, изображений и прочего, что поможет нам организовать все наши файлы. Кроме того, эти папки также используются сторонними приложениями для использования пути по умолчанию для открытия таких файлов.

Папки рабочего стола, изображений и документов всегда синхронизированы

Для использования с OneDrive приложение позволяет: настроить, какие папки мы хотим синхронизировать всех тех, что составляют наш жесткий диск. Среди них есть две папки, такие как «Изображения» и «Документы», которые можно настроить так, чтобы все ваши данные сохранялись непосредственно в облаке, что позволяет нам всегда синхронизировать все наши файлы.

Чтобы этого не произошло, мы покажем вам, как мы можем настроить OneDrive для управления тем, какие папки должны быть синхронизированы, таким образом, мы сами вручную решаем, какое содержимое этих папок мы хотим использовать локально и какое мы хотим синхронизировать с облаком.

Отключить автоматическую загрузку папок

Первое, что нам нужно сделать, это щелкнуть значок OneDrive на панели задач. Откроется окно, и мы выберем опцию «Настройки и справка». Откроется другое раскрывающееся меню, где мы должны выбрать опцию «Конфигурация».

Попав в меню «Настройки», мы видим окно с несколькими вкладками вверху. Здесь мы перейдем к «Восстановление”Таб. В меню «Важные папки на ПК» нажмите кнопку «Управление резервными копиями». В нем мы найдем Рабочий стол, изображения и документы папки, выбранные таким образом, чтобы у нас была их резервная копия в OneDrive, чтобы файлы, из которых она состояла, были защищены, и мы могли сделать их доступными на других устройствах.

Carpetas copias de seguridad marcadas

Carpetas copias de seguridad desmarcadas

Закрыв окно и вернувшись снова в раздел «Резервное копирование» в меню настроек OneDrive, мы должны обратить внимание на параметры «Фото и видео» и «Снимки экрана», которые мы должны снять, если не хотим, чтобы они сохранялись в облако автоматически.

Настроить папки, которые синхронизируются с нашим ПК

Как мы уже упоминали ранее, OneDrive позволяет нам выбирать какую из папок в облаке вы хотите синхронизировать на своем ПК . Это то, что выбирается при настройке приложения в первый раз. Если вы не помните, какие папки вы выбрали, или хотите их изменить, мы должны выполнить следующие простые шаги.

Сначала мы должны щелкнуть значок OneDrive на панели задач. Далее откроется окно, в котором мы снова выберем опцию «Настройки и справка». Впоследствии откроется раскрывающееся меню, где мы должны выбрать опцию «Конфигурация». Теперь на панели задач в верхней части нового окна мы выбираем вкладку «Учетная запись». Затем мы должны нажать кнопку «Выбрать папки», которую мы найдем в опции «Выбрать папки».

OneDrive Configuraci%C3%B3n y Ayuda

OneDrive Configuraci%C3%B3n y Cuenta

OneDrive carpeta copias de seguridad

Выберите, какие файлы мы хотим занять место

OneDrive также позволяет нам контролировать, хотим ли мы, чтобы папки синхронизировались в облаке и чтобы их содержимое было доступно на нашем ПК частично или полностью. Это особенно полезно, если у нас есть проблемы с местом на жестком диске.

Источник

Содержание

  1. Как в Windows 10 запретить создание файлов на рабочем столе.
  2. Запрет сохранения/создания/изменения файлов/папок на Рабочем столе (Windows 7)
  3. Локальные групповые политики, востребованные при администрировании ОС Windows 10
  4. Содержание
  5. Запрет доступа к редактору реестра и командной строке
  6. Запрет определенных настроек узла Персонализация
  7. Запрет доступа к различным элементам меню Пуск и настройки панели задач
  8. Скрытие определенных элементов панели управления
  9. Как запретить приложениям сохранять файлы на рабочий стол в Windows 10
  10. от sasza
  11. Отключить место сохранения на рабочем столе
  12. Как запретить создавать файлы на рабочем столе windows 10
  13. Лучший отвечающий
  14. Вопрос
  15. Ответы
  16. Все ответы

Как в Windows 10 запретить создание файлов на рабочем столе.

Публикация: 10 August 2019 Обновлено: 9 July 2020

Cлишком большое количество файлов на рабочем столе может влияет на скорость работы, поэтому вы можете запретить создавать новые файлы и папки на рабочем столе, благодаря чему рабочий стол будет выглядеть более аккуратным и защищен от беспорядка большим количеством папок и ярлыков.

zapretit sozdanie fajlov na rabochem stole

Шаг 1: Откройте проводник, самый быстрый способ нажать сочетание клавиш Win E

Шаг 2: В левой навигационной панели кликните правой кнопкой мыши папке «Рабочий стол» и выберите в контекстном меню «Свойства».

zapretit sozdanie fajlov na rabochem stole 1

Шаг 3: В свойствах рабочего стола на вкладке «Безопасность» нажмите кнопку «Изменить».

Шаг 4: В новом окне, выберите учетную запись «Система» и в разделе Разрешения для группы «Система» установите флажок в строке «Запись» как запретить, и нажмите кнопки «Применить» и «ОК» чтобы изменить разрешения.

zapretit sozdanie fajlov na rabochem stole 2

Шаг 5: При получении запроса безопасности, подтвердите операцию.

Все, создание файлов, ярлыков и папок на рабочем столе запрещено, причем все что уже было на рабочем столе (ярлыки, папки и файлы) останутся.

Если вы захотите вернуть настройки по умолчанию в шаге 4 – снимите флажок в строке «Запись» и нажмите кнопку «Применить».

Источник

Запрет сохранения/создания/изменения файлов/папок на Рабочем столе (Windows 7)

Если честно, то надоело самому за собой на собственном ноутбуке следить и прибираться на рабочем столе. Файлы и папки создаются/сохраняются/копируются там со скоростью света в вакууме под отмазкой, что, типа, сейчас не могу потратить 7 миллисекунд на сохранение файлика в другой, предназначенной для него папке. В общем, терпение лопнуло — меры приняты.

1. Следуем по пути С:Пользователи [ имя пользователя ]

3. Жмакаем «Дополнительно» (внизу справа):

13208558439654. В элементах разрешений выбираем пользователя [ имя пользователя ] — нажимаем «Изменить разрешения»:

1320856000976

5. Появляется почти такое же окно. Повторяем пункт 4.

6. Ставим галочки, как показано на рисунке снизу. Установка второй галочки означает также и то, что вы не сможете редактировать что бы то ни было на Рабочем столе. Ну и нефиг (хотя, смотрите сами):

1320856533870

7. Жмем ОК везде, где увидите 🙂 Ждем применения параметров. Готово.

Теперь вы сможете только удалять с Рабочего стола, что само собой являет лишь эволюцию чистоты на вашем компьютере.

Разрешение сохранения/создания/изменения файлов/папок на Рабочем столе

1. Если вдруг вы передумали, или же необходимо добавить какой-либо важный элемент на Рабочий стол, повторяем шаги 1 — 3 предыдущей инструкции

2. В элементах разрешений выбираем элемент с Тип — Запрет, Имя — [ имя пользователя ] и жмем кнопочку «Удалить».

1320857106755

3. Повторяем пункт 7 предыдущей инструкции. Готово.

Источник

Локальные групповые политики, востребованные при администрировании ОС Windows 10

Ранее в статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм добавления объектов групповой политики для редактирования параметров, которые будут применяться для определенных пользователей.

Содержание

Запрет доступа к редактору реестра и командной строке

Иногда бывает крайне рационально запрет неопытному пользователю доступ к редактору реестра и командной строке. Для этого можно настроить два параметра.

gpu w10 1

Рис.1 Окно консоли с добавленными оснастками объектов групповой политики

gpu w10 2

Рис.2 Редактирование параметров политик узла Система

gpu w10 3

Рис.3 Редактирование параметра политики Запретить использование командной строки

Если параметр политики Запретить использование командной строки включен и определенный пользователь откроет окно командной строки, будет выведено сообщение о том, что это действие запрещено.

gpu w10 4

Рис.4 Результат действия запрета при запуске командной строки

При запуске реестра после изменения локальной политики на экран будет выведено сообщение о запрете.

gpu w10 5

Рис.5 Результат действия запрета при запуске редактора реестра

Запрет определенных настроек узла Персонализация

С помощью узла Персонализация оснастки локальной групповой политики можно настроить для определенных пользователей запрет на изменение цветовой схемы, темы, фона рабочего стола. Можно запретить изменять заставку, стиль оформления окон и кнопок и многое другое. Все эти параметры доступны по следующему пути: Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.

gpu w10 6

Рис.6 Редактирование параметров политик узла Персонализация

gpu w10 7

Рис.7 Редактирование параметра политики Запрет изменения фона рабочего стола

При активировании данной политики, при попытке изменить фон рабочего стола через настройки персонализации, данная опция будет не активна.

gpu w10 8

Рис.8 Результат действия запрета на изменение фона рабочего стола

Запрет доступа к различным элементам меню Пуск и настройки панели задач

При администрировании рабочих станций рационально для неопытных пользователей запретить изменять параметры панели задач и меню Пуск, удалить не используемые элементы Windows из меню Пуск. Все эти параметры доступны в узле локальной групповой политики Конфигурация пользователя > Административные шаблоны > Меню Пуск и панель задач.

gpu w10 9

Рис. 9 Редактирование параметров политик узла Меню «Пуск» и панель задач

Ниже представлен лишь не полный перечень политик, который доступен в Меню Пуск и панель задач в операционной системе Windows 10 Pro:

gpu w10 10

В данном примере будет рассмотрена политика Запретить изменение размера панели задач.

gpu w10 11

Рис.11 Редактирование параметра политики Запретить изменение размера панели задач

gpu w10 12

Рис.12 Открытие параметров панели задач

gpu w10 13

Рис.13 Результат действия запрета на редактирование размера панели задач

Скрытие определенных элементов панели управления

При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя определенные элементы панели управления. В статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм отображения только указанных элементов панели управления. В данном примере рассмотрен механизм скрытия определенных элементов из всего перечня апплетов панели управления. Для этого:

gpu w10 14

Рис.14 Редактирование параметра политики Скрыть указанные объекты панели управления

gpu w10 15

Рис.15 Редактирование параметра политики Скрыть указанные объекты панели управления

gpu w10 16

Рис.16 Список запрещенных элементов панели управления

gpu w10 17

Рис.17 Список элементов панели управления до изменения параметра локальной групповой политики

gpu w10 18

Рис.18 Список элементов панели управления после изменения параметра локальной групповой политики

Источник

Как запретить приложениям сохранять файлы на рабочий стол в Windows 10

от sasza

%D0%9A%D0%B0%D0%BA %D0%B7%D0%B0%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%82%D1%8C %D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F%D0%BC %D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D1%8F%D1%82%D1%8C %D1%84%D0%B0%D0%B9%D0%BB%D1%8B %D0%BD%D0%B0 %D1%80%D0%B0%D0%B1%D0%BE%D1%87%D0%B8%D0%B9 %D1%81%D1%82%D0%BE%D0%BB %D0%B2 Windows

Один из худших способов создать беспорядок на наших компьютерах — это сохранить все на рабочем столе. Это место легко получить, а файлы всегда сохраняются в предположении, что они временные. Как только вы закончите с файлом, вы переместите его в папку с правильной маркировкой. Этого никогда не бывает. Файлы загромождают рабочий стол. Если хотите, вы можете заставить себя сохранять файлы в нужном месте. Для этого вы можете запретить приложениям сохранять файлы на рабочий стол. Вот как.

Отключить место сохранения на рабочем столе

Чтобы запретить приложениям сохранять файлы на рабочий стол, вы можете использовать функцию Windows 10 под названием Controlled Access. Эта функция была добавлена ​​в сборку 1803 в апреле 2018 г. Перед тем, как пытаться использовать ее, убедитесь, что вы используете эту версию.

Допустим, вы склонны сохранять файлы на свой рабочий стол и используете Chrome для загрузки файлов, или вы хотите сохранить все свои проекты Photoshop на своем рабочем столе. Вы хотите, чтобы каждое приложение не могло сохранять файлы там, чтобы они не были так загромождены.

Откройте Центр безопасности Защитника Windows, дважды щелкнув его значок на панели задач. Перейдите в раздел Защита от вирусов и угроз> Защита от программ-вымогателей. Включите контролируемый доступ к папкам.

Ваш рабочий стол автоматически включается в список папок, в которые приложениям не разрешено сохранять файлы.

1613999595 303 %D0%9A%D0%B0%D0%BA %D0%B7%D0%B0%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%82%D1%8C %D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F%D0%BC %D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D1%8F%D1%82%D1%8C %D1%84%D0%B0%D0%B9%D0%BB%D1%8B %D0%BD%D0%B0 %D1%80%D0%B0%D0%B1%D0%BE%D1%87%D0%B8%D0%B9 %D1%81%D1%82%D0%BE%D0%BB %D0%B2 Windows

На это есть ограничение; вам нужно будет пройти через диалоговое окно «Сохранить как» в приложении, прежде чем вы действительно получите сообщение о том, что вы не можете сохранить файл в выбранном месте. Раньше вас ничто не остановило, так что вам нужно пройти несколько дополнительных шагов, прежде чем появится блокада.

1613999597 854 %D0%9A%D0%B0%D0%BA %D0%B7%D0%B0%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%82%D1%8C %D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F%D0%BC %D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D1%8F%D1%82%D1%8C %D1%84%D0%B0%D0%B9%D0%BB%D1%8B %D0%BD%D0%B0 %D1%80%D0%B0%D0%B1%D0%BE%D1%87%D0%B8%D0%B9 %D1%81%D1%82%D0%BE%D0%BB %D0%B2 Windows

При желании вы можете добавить другие папки и запретить приложениям сохранять в них файлы. Вы также можете добавить исключения, то есть разрешить нескольким избранным приложениям сохранять файлы на рабочий стол (если это абсолютно необходимо) и запретить всем остальным делать это.

Есть возможность добавлять исключения для приложений на том же экране, где вы включаете / выключаете контролируемый доступ к папкам. Мы должны упомянуть, что если вы включите эту функцию, вы должны убедиться, что вы не забыли, что она включена. Сообщение об ошибке, которое вы получаете, когда файл не может быть сохранен, не сообщает вам, что контролируемый доступ к папке препятствует сохранению файлов. Просто похоже, что что-то пошло не так. Вам необходимы права администратора, чтобы включать / отключать эту функцию, добавлять в нее папки и добавлять для нее исключения приложений.

Источник

Как запретить создавать файлы на рабочем столе windows 10

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

Чем на практике Вы пользуетесь для решения подобных задач?

Что можно почитать по этой теме?

Ответы

trans

trans

Тогда Конфигурация пользователяКонфигурация windowsперенаправление папкиГлавное меню

Все ответы

trans

trans

Интересно, а для чего? На мой взгляд главное, чтобы пользователи не имели административных прав, то есть не могли нарушить работоспосбность системы.

trans

trans

Если хотите, чтоб они запускали только то, что вы им разрешили(сами настроили, сами поставили), то воспользуйтесь политиками безопасности.

Конфигурация пользователяКонфигурация WindowsПараметры безопасностиПолитика ограничения использования программ.

Посмотрите, что там можно понастраивать, вам понравится )

И не щемите пользователя понапрасну, это вредно для кармы.

trans

trans

В общем хочется сделать нечто подобное:

имеем читый рабочий стол (без ярлыков), а нужные программные ярлыки помещаю в предварительно очищенное от «ненужностей» меню «Пуск» (через предварительную настройку профиля и GPO).

Таким образом, пользователь может запускать (дополнительно настроив Политику ограничения использования программ) только указанные в «Пуск» программы. Не берем в расчет, что опытный пользователь естественно может обойти эту защиту.

Реализуема данная задача?

trans

trans

Пользователь после этого сможет создавать ярлыки и даже копировать исполняемые файлы, но не сможет их запустить.

Насколько я понимаю это решит ваши задачи.

trans

trans

Источник

  • Remove From My Forums
  • Question

  • I’m trying to setup some laptops will very limited access.  All the user needs to be able to do is log in, join wifi, launch a VPN client and use remote desktop to access a remote machine.  Nothing else is to be done on these computers.  We
    will also have a locked down IE available so they can verify Internet connectivity and join wifi networks that require registration via a browser.

    I have set up a group policy to restrict access to the C drive.  It is successfully preventing the users from saving to the desktop and downloads folder, buy they can still save to the local Documents folder as if there was no restriction.

    What else needs to be done to block saving files everywhere including the Documents folder?

    I would prefer the the Documents folder and Windows Explorer icon shown on the task bar are not even displayed.  I didn’t see an option to hide those in the policy settings.

    I have hidden most items from the user’s desktop profile, but Explorer still shows and displays their documents folder even thought the network and local disk drive are not displayed.

Answers

  • You cannot disable write access to the user profile — that will prevent the user from logging on. And since you cannot do so, the user will be able to save some files to some folders. Better review your requirement… It sounds not reasonable.

    Education is always the better solution than restriction.

    Hint: You can establish a GPO that prevents IE from downloading…
    http://gpsearch.azurewebsites.net/#744

    This has to be configured for each zone separately. But be aware that this only affects IE, not Firefox/Chrome. To prevent these from running, you need to enable AppLocker or Software Restriction Policies and use whitelisting (disallow all but required applications).


    • Proposed as answer by

      Monday, September 2, 2013 4:42 PM

    • Marked as answer by
      Mandy Ye
      Tuesday, September 10, 2013 2:45 AM

  • Remove From My Forums
  • Question

  • I’m trying to setup some laptops will very limited access.  All the user needs to be able to do is log in, join wifi, launch a VPN client and use remote desktop to access a remote machine.  Nothing else is to be done on these computers.  We
    will also have a locked down IE available so they can verify Internet connectivity and join wifi networks that require registration via a browser.

    I have set up a group policy to restrict access to the C drive.  It is successfully preventing the users from saving to the desktop and downloads folder, buy they can still save to the local Documents folder as if there was no restriction.

    What else needs to be done to block saving files everywhere including the Documents folder?

    I would prefer the the Documents folder and Windows Explorer icon shown on the task bar are not even displayed.  I didn’t see an option to hide those in the policy settings.

    I have hidden most items from the user’s desktop profile, but Explorer still shows and displays their documents folder even thought the network and local disk drive are not displayed.

Answers

  • You cannot disable write access to the user profile — that will prevent the user from logging on. And since you cannot do so, the user will be able to save some files to some folders. Better review your requirement… It sounds not reasonable.

    Education is always the better solution than restriction.

    Hint: You can establish a GPO that prevents IE from downloading…
    http://gpsearch.azurewebsites.net/#744

    This has to be configured for each zone separately. But be aware that this only affects IE, not Firefox/Chrome. To prevent these from running, you need to enable AppLocker or Software Restriction Policies and use whitelisting (disallow all but required applications).


    • Proposed as answer by

      Monday, September 2, 2013 4:42 PM

    • Marked as answer by
      Mandy Ye
      Tuesday, September 10, 2013 2:45 AM

  • Remove From My Forums

 locked

Как запретить сохранение файлов на рабочем столе.

  • Вопрос

  • Доброго времени суток.

    Имеется Windows Server 2008 R2 Rus. Поднята AD. В сетке 10 компьютеров. Пользователи имеют доменные учетки. За каждым компом иногда сидят разные пользователи.

    Я как админ уже устал устно просить сотрудников не сохранять ничего на рабочем столе, никакие разъяснительные работы с сотрудниками не помогают на протяжении нескольких лет, а менеджеры — отдельная тема — у нас их постоянная текучка и каждому объяснять бесполезно.
    Садятся они то за один комп, то за другой и сохраняютна рабочем столе файлы, а потом не могут их найти. Т.к. сохраняли на рабочем столе за одним компом, а ищут на рабочем столе другого компа. У нас рекламное агентство и на рабочем столе сохраняются частенько
    тяжелые файлы по 100-500 мегабайт. Требуется решение, где не нужно создавать перемещаемые профили. Может и придем мы к перемещаемым профилям позже. Скрипты, которые удаляют при загрузке или перезагрузке компа все файлы на рабочем
    столе предлагать не стоит. Удалять нам ничего не нужно, так мы можем потерять ценные файлы, и ущерб от этого может выйти в копеечку.

    А теперь вопрос: Как с помощью групповых политик запретить пользователям сохранять что-либо на рабочем столе?

    P.S. В интернете толкового ответа не нашел. Нашел один способ,
    но у меня не получилось. Вот сам способ, посмотрите, может что не так написали или я что не так сделал или недопонял:

    В групповой политике идете в
    Конфигурация компьютера -> Конфигурация Windows -> Политики ->
    Параметры безопасности -> Файловая система -> на ней правой кнопкой -> добавить файл

    Внизу в поле «Папка» пишите %USERPROFILE%Рабочий стол (я пробовал и %USERPROFILE%Desktop)
    откроется окно «Безопасность». В нем добавляете нужных пользователей или группы
    (я добавил ПОЛЬЗОВАТЕЛИ, пробовал и ПОЛЬЗОВАТЕЛИ ДОМЕНА)и для них в Дополнительно -> Изменить ставите галочку «Запретить» на против пунктов «Создание файлов/ запись данных» и «Создание папок / дозапись данных». Существующие данные можно будет только
    перенести/удалить. Ничего нового записать не удастся. Если нужно будет добавить ярлыки или что-то еще, то это надо будет выполнить под учетной записью, на которую не распространяется запрет.
    Стоит добавить, что в разделе безопасность той же вкладки «дополнительно» надо выставить запрещающе правила «Только для подпапок и файлов».

    • Изменено

      26 июня 2012 г. 0:47
      Дополнения к вопросу

Ответы

  • необязательно на общую, просто сделать перенаправление рабочего стола (и моих документов) на сетевые папки, и воспользоваться функционалом file screening

    • Предложено в качестве ответа
      Invisus
      27 июня 2012 г. 11:18
    • Отменено предложение в качестве ответа
      Invisus
      27 июня 2012 г. 11:19
    • Предложено в качестве ответа
      Invisus
      27 июня 2012 г. 11:19
    • Помечено в качестве ответа
      Vinokurov Yuriy
      2 июля 2012 г. 9:12

← Вернуться в раздел «В помощь системному администратору»

Подскажите, пожалуйста как запретить сохранение измений на рабочем столе, т.е. пользователь мог бы создавать папки или файлы на рабочем столе или перемещать имеющиеся элементы рабочего стола. Но после перезагрузки /выходе из системы/, рабочий стол возвращался в первоначальное состояние.
Имеютя: SBS 2008 и компы с windows 7 prof.

Автор: TheBarmaley
Дата сообщения: 29.03.2014 10:48

Цитата:

после перезагрузки /выходе из системы/, рабочий стол возвращался в первоначальное состояние

если нужен именно

временный профиль

— добавить в ГП удаление папки профиля при выходе юзера из системы..
или ваще тупо — батником при выходе/рестарте.. тогда при каждом входе будет создаваться новый на базе дефольтного..
ну а дефольтный уже настроить как угодно.. =)

зыж
если надо сохранять «наработанное непосильным трудом» — задать в качестве раб.стола/моих_документов отдельные папки..
т.е НЕ хранящиеся в юзер-профиле и, соответссно, они и не будут удаляться при выходе..

Автор: Gekk
Дата сообщения: 29.03.2014 17:30

Автор: alfa20159
Дата сообщения: 30.03.2014 20:20

TheBarmaley

Спасибо за быстрый ответ. Смогу проверить только с понедельника. ГП нужно задать на сервере /SBS 2008/для определенного акаунта или на каждом локальном компе?

Автор: TheBarmaley
Дата сообщения: 31.03.2014 07:28

alfa20159
Цитата:

ГП нужно задать на сервере /SBS 2008/для определенного акаунта или на каждом локальном компе?

тащемта, без разницы, отработает шо так, шо эдак.. но в АД удобнее же.. =)
тем паче — если юзеры у тебя периодически «мигрируют» с компа на комп..
хотя если компов мало, проще в локальных политиках подкручивать.. имхо..

Страницы: 1

Предыдущая тема: Сервер не видит HDD


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель — сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.

Друзья, в одной из недавних статей сайта мы рассмотрели 5 способов ограничения возможностей пользователей компьютеров, реализуемых за счёт превалирования учётных записей администраторов над стандартными и использования функционала типа «Родительский контроль». В этой статье продолжим тему осуществления контроля пользователей, которым мы вынуждены иногда доверять свои компьютеры, однако не можем быть уверенными в их действиях в силу неосознанности или неопытности. Рассмотрим, какие ещё действия детей и неопытных взрослых можно ограничить в среде Windows. И для этих целей будем использовать штатный инструмент локальной групповой политики, доступный в редакциях Windows, начиная с Pro.

Групповая политика – это инструмент, с помощью которого можно гибко настроить работу Windows. Управление этим функционалом осуществляется посредством редактора gpedit.msc. Для быстрого запуска его название можно ввести в поле внутрисистемного поиска или команды «Выполнить». Редактор содержит две основных ветки параметров:

• «Конфигурация компьютера», где содержатся параметры для всего компьютера, то есть для всех его пользователей;

• «Конфигурация пользователя» – каталог, содержащий параметры отдельных пользователей компьютера.

Внесение изменений непосредственно в окне редактора будет иметь силу для всех учётных записей. Если, например, заблокировать запуск каких-то программ, эта блокировка будет применена и для администратора, и для стандартных пользователей. Если на компьютере проводится работа с единственной учётной записи администратора, можно сразу приступать к рассмотрению конкретных параметров, которые приводятся в последнем разделе статьи. Но если у других членов семьи есть свои учётные записи, при этом ограничения не должны касаться администратора, потребуется ещё кое-что настроить.

Как сделать так, чтобы с помощью локальной групповой политики можно было вносить изменения только для отдельных учётных записей? Возможность управления этим инструментом системы в части применения изменений не для всех, а лишь для выбранных пользователей компьютера, появится, если редактор добавить в качестве оснастки консоли ММС. С помощью внутрисистемного поисковика или команды «Выполнить» запускаем штатную утилиту mmc.exe. В меню «Файл» консоли выбираем «Добавить или удалить оснастку».

В колонке справа выбираем «Редактор объектов групповой политики», жмём посередине «Добавить».

Теперь – «Обзор».

И добавляем пользователей. Выбираем:

• либо «Не администраторы», если нужно, чтобы настройки применялись ко всем имеющимся в системе учётным записям типа «Стандартный пользователь»;

• либо конкретного пользователя.

Готово.

Жмём «Ок» в окошке добавления оснасток, затем в меню «Файл» выбираем «Сохранить как».

Задаём файлу консоли имя, указываем какой-нибудь удобный путь сохранения, скажем, на рабочем столе, и сохраняем.

Итак, мы создали оснастку редактора групповой политики для отдельного пользователя. Это, по сути, тот же редактор, что и gpedit.msc, но ограниченный наличием только единственной ветки «Конфигурация пользователя». В этой ветке и будем работать с параметрами групповой политики.

Сохранённый файл консоли нужно будет запускать каждый раз при необходимости изменить параметры групповой политики для отдельных учётных записей.

Редактор групповой политики содержит массу параметров, которые вы, друзья, можете самостоятельно исследовать и решить, какие из них необходимо применять в вашем конкретном случае. Я же сделал небольшую подборку запретов в среде Windows 10 на своё усмотрение. Все они будут касаться только подконтрольного пользователя. И, соответственно, изменения будут вноситься в ветку редактора «Конфигурация пользователя».

Итак, если нужно внести ограничения для всех, кто пользуется компьютером, запускаем редактор gpedit.msc. А если нужно урезать возможности отдельных людей, но чтобы это не касалось администратора, запускаем созданный файл консоли и работаем с редактором внутри неё.

Если кого-то нужно ограничить в работе с отдельными программами или играми, следуем по пути:

Административные шаблоны — Система

Выбираем параметр «Не запускать указанные приложения Windows».

Включаем его, жмём «Применить».

Появится список запрещённых приложений. Кликаем «Показать» и в графы появившегося окошка поочерёдно выписываем десктопные программы и игры, запуск которых будет заблокирован. Вписываем их полное имя с расширением по типу:

AnyDesk.exe

После чего снова жмём «Применить» в окне параметра. Теперь подконтрольный пользователь вместо запуска программы или игры увидит только вот это.

По такому же принципу можно сформировать перечень только разрешённых для запуска программ и игр, выбрав параметр в этой же ветке ниже «Выполнять только указанные приложения Windows». И тогда для пользователя будет блокироваться всё, что не разрешено этим перечнем. 

Пыл любителей скачивать с Интернета что попало и захламлять раздел (C:) можно поубавить, если ограничить профиль таких пользователей в размере. Идём по пути:

Административные шаблоны – Система – Профили пользователей

Выбираем параметр «Ограничить размер профиля».

Включаем, устанавливаем максимальный размер профиля в кБ, при желании можем отредактировать сообщение о превышении лимита пространства профиля и выставить свой интервал появления этого сообщения. Применяем.

При достижении указанного лимита система будет выдавать соответствующее сообщение.

Отключение возможности записи на съёмные носители – это мера предосторожности скорее для серьёзных организаций, бдящих о сохранении коммерческой тайны. Таким образом на компьютерах сотрудников блокируется возможность переноса на флешки или прочие носители важных данных. Но в семьях бывают разные ситуации. Так что если потребуется, для отдельных людей можно отключить работу с подключаемыми носителями – и чтение, и запись. Делается это по пути:

Административные шаблоны – Система – Доступ к съёмным запоминающим устройствам.

Чтобы, например, кто-то из близких не перенёс на съёмный носитель (любого типа) хранящуюся на компьютере ценную информацию, выбираем параметр «Съёмные диски: Запретить запись». Включаем, применяем.

При частом захламлении диска (C:) учётные записи активно участвующих в этом процессе пользователей можно настроить так, чтобы их файлы удалялись полностью, минуя корзину. Это делается по пути:

Административные шаблоны – Компоненты Windows – Проводник

Отрываем параметр «Не перемещать удаляемые файлы в корзину».

Включаем, применяем.

Ограничить доступ других пользователей к отдельным дискам компьютера можно разными методами. Например, путём установки запрета доступа в свойствах диска или посредством функционала шифрования, в частности, штатного BitLocker. Но есть и способ с помощью групповой политики. Правда, работает он только для штатного проводника. Идём по пути:

Административные шаблоны – Компоненты Windows – Проводник

Открываем параметр «Запретить доступ к дискам через «Мой компьютер».

Включаем, применяем. Появится окошко выбора дисков компьютера. Выбираем нужный вариант и применяем настройки.

Стандартные учётные записи в любом случае ограничены UAC, и с них невозможно без пароля администратора вносить какие-то серьёзные настройки в систему. Но при необходимости для стандартных пользователей можно и вовсе запретить запуск панели управления и приложения «Параметры». Чтобы не могли менять даже и то, на что не требуется разрешение администратора. Идём по пути:

Административные шаблоны – Компоненты Windows – Проводник

Запускаем параметр «Запретить доступ к панели управления и параметрам компьютера».

Включаем, применяем.

Понравилась статья? Поделить с друзьями:
  • Запрет смены обоев рабочего стола windows 10 через реестр
  • Запрет программе выход в интернет windows 10
  • Запрет приложениям выход в интернет windows 10
  • Запрет приложению доступ в интернет windows 10
  • Запрет перезагрузки windows 10 после обновления