1 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как в Windows 10 запретить или ограничить функционал дисковода

Содержание

Как в Windows 10 запретить запись на диски и разделы, незащищенные службой BitLocker

Если вы хотите защитить свои данные, используйте шифрование, хотя бы тот же встроенный в Windows BitLocker. Этот механизм защиты не идеален, зато он удобен, поскольку не требует от пользователя дополнительных действий по расшифровке, выполняемой на «лету». Активное использование этой службы, однако, не исключает человеческого фактора — случайной записи конфиденциальных данных на незащищенный диск.

Вы можете предотвратить такой сценарий, включив в Windows специальную политику, запрещающую запись данных на незащищенные BitLocker фиксированные диски.

Чтобы задействовать дополнительную защиту, откройте командой gpedit.msc редактор локальных групповых политик и проследуйте по цепочке настроек Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Шифрование диска BitLocker -> Несъемные диски с данными.

Справа найдите опцию «Запретить запись на фиксированные диски, не защищенные BitLocker», кликните по ней дважды, чтобы открыть окно настроек и активируйте радиокнопку «Включено».

Сохраните настройки и перезагрузите компьютер.

Отныне все встроенные диски и разделы за исключением системного приобретут статус защищенных от записи, но доступных при этом для чтения.

Если вы попробуете скопировать на такой раздел/диск файл или папку, то получите уведомление «Диск защищен от записи» .

Аналогичным образом вы можете включить защиту и для съемных накопителей, соответствующая настройка доступна в том же разделе редактора локальных групповых политик.

Для системного раздела такой функции не предусмотрено, так как запись на него данных является одним из условий работы операционной системы.

Как запретить дисководу открываться?

Как запретить дисководу открываться, запускать диски или вообще удалить из проводника?

Ну да, проблема такая есть. Особенно часто она напрягает владельцев лэптопов, которые в русскоязычном пространстве называю ноутбуками. Устройство, которое и отличает его от остальных мобильных девайсов, вскорости начинает напрягать открывающимся без повода приводом оптических дисков. Расположенные по краям чувствительные кнопки так и норовят попасться пальцам, выкидывая в сторону лоток. Можно ли отключить кнопку DVD-привода и запретить дисководу открываться? Ведь нередко первым выходящим из строя устройством на ноутбуке и является DVD-привод… А, в таком случае, он вообще в проводнике не понадобится.

Или представьте себе ситуацию, когда компьютер/ноутбук на всю семью или офис один, а вам отвечать. Вы не желаете, чтобы все кому не лень пихали в дисковод свои болванки? Более того, можно убрать его из проводника, чтобы глаза не мозолил.

И что же – запаивать на клей? Для того, чтобы запретить дисководу открываться или просто ограничить с ним работу, существует немало решений. Не все они подойдут: некоторые, несмотря на отзывы и на некоторых компьютерах и системах, просто не срабатывали.

Отключаем автовыброс дисковода

Вариант, когда всё работает, но пользователь не желает, чтобы дисковод выбрасывал лоток автоматически. А для этого нужно отключить встроенную в Windows функцию записи на болванку. Скачайте архив с файлами редактора реестра. Один – для отключения автовыброса, второй вернёт всё назад. Для применения изменений перезагрузите Windows или перезайдите в свою учётную запись.

Смысл изменений в реестре – прописать в реестре и активировать параметр NoCDBurning. Этот вариант отключит и возможность записывать данные на болванки, причём с любых программ. Так что будьте готовы. Но привод будет продолжать отображаться в проводнике и реагировать на кнопку выброса лотка.

Как удалить оптический привод из проводника?

Если же привод оптических дисков давно не работает и заниматься им лень, его можно просто убрать из списка Устройств со съёмными носителями:

Чтобы заставить привод вновь появиться, отменим изменения командой:

Обе команды изменяют значение реестра

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicescdrom

от 1 (Отображать всё) и до 4 (Скрывать всё). Будьте внимательны: обе команды работают на все устройства, которые диагностируются системой как приводы. Среди могут оказаться беспроводные USB модемы и другие устройства.

Если мы не хотим, чтобы диски читались…

Самая короткая к тому дорога – отключить его (дисковод) из Диспетчера устройств:

То же самое, но в расширенном порядке можно провернуть другим способом. Есть такая утилита из пакета Windows Driver Kit под названием Devcon. WDK слишком объёмен для запуска единственной программки, а потому стоит скачать его отдельно:

Не торопитесь запускать. Как и многие другие из системных, Devcon требует дополнительных флагов для работы. Её истинное предназначение – исключать из работы Windows ЛЮБОЕ оборудование ВООБЩЕ. Алгоритм работы с программой таков:

  • распаковываем архив и кидаем нужную версию утилиты в соответствии с разрядностью Windows в папку C:Windows к остальным системным утилитам
  • окно директории можно закрыть, а теперь отправимся в Диспетчер устройств, чтобы срисовать ИД привода (повторюсь ещё раз – это может быть не только привод); копируем его ИД:
Читать еще:  Как переместить папку рабочий стол

  • а теперь запускаем консоль cmd от имени администратора и вводим команду на запрет привода в формате:

devcon.exe disable ИД_привода

Обратите внимание, что, если вы укажете утилите имя GenCdRom (оно внизу вкладки с приводами в Диспетчере), отключатся все устройства в части DVD и CD-ROM дисководы в Диспетчере устройств. После отключения дисковод будет выбрасывать лоток, но диски читаться не будут. Вернуть назад всё можно либо ручной правкой в Диспетчере устройств, либо командой вида:

devcon.exe enable нужное-устройство

Как запретить дисководу открываться вовсе?

В последнем абзаце мы попробуем отключить кнопку привода вообще. Благодаря описанному вы можете уже не бояться случайно задеть кнопку в неожиданный момент. На данный момент самым практичным (но, к сожалению, далеко не идеальным) является небольшая утилита LockCD. Она является единственным в своём роде вариантом для цели запретить дисководу открываться с кнопки. Качаем:

Вот версия писателя, может, будет что-то по-новее:

Программа потребует установки и сразу попросит указать требуемый дисковод по букве.

Выбираете, запускаете и кнопка дисковода не работает. Единственным моментом, о котором нужно упомянуть, утилита немного нестабильна. Так создайте точку восстановления системы.

Более того, при постановке программы в автозагрузку, окно в трей сворачивается, но всякий раз будет приветствовать пользователя при запуске Windows. Оптимальным вариантом было бы запускать LockCD с ярлыка на Рабочем столе. Хотя утилита задумана очень грамотно: есть даже кнопка включения/выключения из контекстного меню:

Вобщем, пользуемся и отписываемся, как что у кого.

Как ограничить пользовательское хранилища с помощью квоты диска в Windows 10

Одной из многих замечательных функций Windows 10 является возможность создания нескольких учетных записей для совместного использования компьютера с другими людьми. Благодаря этой функции у каждого может быть пространство, которое он может назвать своим, с пользовательскими настройками и отдельными файлами.

Единственная проблема заключается в том, что пользователи имеют неограниченный доступ к свободному пространству на жестком диске для хранения стольких файлов, сколько они хотят, и у них нет ограничений по хранилищу для установки приложений и игр, что может привести к нехватке места на устройстве.

Чтобы преодолеть эту проблему, в Windows 10 имеется удобная функция, известная как «Квота», которая позволяет контролировать и управлять дисковым пространством, доступным пользователям, чтобы не дать одному человеку заполнить весь жесткий диск.

В этом руководстве по Windows 10 мы расскажем о шагах по установке лимитов хранилища с использованием дисковой квоты для каждой учетной записи или тома.

Важные детали дисковой квоты

Хотя квота является полезной функцией в Windows 10, есть некоторые подробности, которые необходимо знать, прежде чем ограничивать хранилище для пользователей:

  • Квота доступна только для томов, отформатированных с использованием NTFS.
  • Квота обычно используется в корпоративных сетях, но любой может использовать её на любом устройстве, в том числе в Windows 10 Home.
  • Квота должна быть настроена на том, а не на компьютер.
  • Квота может быть установлена для отдельного пользователя или для каждого, но вы не можете устанавливать ограничения для групп пользователей.
  • Квота сканирует определенный том каждый час, чтобы обновить данные об использовании хранилища для каждого пользователя.
  • У пользователей с файлами, уже находящимися на диске, квота будет изначально отключена.
  • Новые пользователи начнут со своих квот.

Несмотря на то, что вы можете настроить дисковую квоту на любом поддерживаемом томе, она может стать немного запутанной при использовании диска Windows (C:). Если это возможно, вы должны рассмотреть возможность включения квоты на вторичных разделах или внешних дисках. Кроме того, при использовании диска C: системные и другие файлы, принадлежащие учетной записи, учитываются в квоте, поэтому планируйте осмысленно.

Как установить квоту на том в Windows 10

Если вы хотите ограничить доступное хранилище для всех пользователей, выполните следующие действия:

  1. Откройте Проводник ( Win + E ).
  2. Нажмите Этот компьютер .
  3. В разделе «Устройства и диски» щелкните правой кнопкой мыши диск, для которого вы хотите установить ограничения, и выберите Свойства.
  4. Перейдите на вкладку Квота и нажмите кнопку Показать параметры квоты .

  • Установите флажок Включить управление квотами .
  • Установите флажок Не выделять место на диске при превышении квоты .

  • Выберите параметр «Выделять на диске не более».
  • Установите необходимый объем пространства и укажите размер блока (например, мегабайт, гигабайт).
  • Установите объем пространства до того, как пользователю будет выдано предупреждение, и укажите единицу измерения (например, мегабайт или гигабайт).

  • Нажмите ОК .
  • Перезагрузите компьютер.
  • После выполнения этих действий каждая учетная запись на вашем устройстве сможет использовать только часть общего доступного хранилища на жестком диске. Соответствующее уведомление предупредит пользователей, что они достигли своей квоты хранилища, и когда порог будет достигнут, пользователям больше будет запрещено сохранять дополнительные файлы.

    Вы всегда можете увеличить или уменьшить допустимый объем хранилища, изменив параметры квотирования, что мы делали на шаге № 9.

    Как настроить квоту учетной записи в Windows 10

    В случае, если вы хотите установить лимит хранилища для отдельных пользователей, сохраняя свою учетную запись неограниченной, выполните следующие действия:

    1. Откройте Проводник ( Win + E ).
    2. Нажмите Этот компьютер .
    3. В разделе «Устройства и диски» щелкните правой кнопкой мыши диск, для которого вы хотите установить ограничения, и выберите Свойства.
    4. Перейдите на вкладку Квота и нажмите кнопку Показать параметры квоты .

  • Установите флажок Включить управление квотами .
  • Установите флажок Не выделять место на диске при превышении квоты .

    Нажмите кнопку Записи квот .

    Если учетной записи, которую вы хотите ограничить, нет в списке, нажмите Квота и выберите Создать запись квоты.

  • На вкладке «Выбор: Пользователи» нажмите кнопку Дополнительно .
  • Нажмите кнопку Поиск .
  • Выберите учетную запись, которую вы хотите квотировать.

  • Нажмите ОК , ОК .
  • Откроется окошко Добавление новой квоты.

  • Установите необходимый объем пространства и укажите размер блока (например, мегабайт или гигабайт).
  • Установите объем пространства, при достижении которого пользователю будет выдано предупреждение, и укажите единицу измерения (например, мегабайт или гигабайт).
  • Нажмите Применить и ОК .
  • Читать еще:  PowerRun — утилита для запуска программ с наивысшими правами

    После выполнения этих действий пользователи, для которых вы настроили ограничения хранилища, не смогут заполнить весь накопитель.

    Удаление записи дисковой квоты

    Если вам больше не нужно ограничивать пространство, которое может использовать пользователь, вы можете просто изменить настройки в пользовательской записи. Однако, если вы хотите удалить запись квоты, это может быть проблемой, поскольку учетная запись не должна занимать место, прежде чем вы сможете удалить ее.

    Чтобы удалить запись квоты, выполните следующие действия:

    Примечание. Рекомендуется временно переместить пользовательские файлы в другое место, удалить запись, выполнив следующие действия, а затем переместить файлы обратно в исходное место.

    1. Откройте Проводник ( Win + E ).
    2. Нажмите Этот компьютер .
    3. В разделе «Устройства и диски» щелкните правой кнопкой мыши диск, для которого вы хотите установить ограничения, и выберите Свойства.
    4. Перейдите на вкладку Квота и нажмите кнопку Показать параметры квоты .
    5. Убедитесь, что выбрана опция Включить управление квотами и включена дисковая квота. В противном случае вы не сможете удалить ни одну из записей.
    6. Нажмите кнопку Записи квоты .
    7. Щелкните правой кнопкой мыши пользователя и выберите Удалить.

  • Нажмите Да .
  • Выберите файлы, принадлежащие той учетной записи, которую вы пытаетесь удалить.
  • Нажмите кнопку Сменить владельца , если вы хотите сохранить файлы, или нажмите кнопку Удалить , если смена собственника не работает.

  • Нажмите Закрыть , чтобы удалить запись.
  • Выполнив эти действия, вы сможете правильно отключить дисковую квоту на диске или заново настроить ту же учетную запись.

    Как запретить установку программ на Windows 10

    Операционная система Windows позволяет с легкостью запретить пользователям установку программ сторонних разработчиков. Возможность заблокировать установку приложений работает операционной системе Windows 10 начиная с обновления Creators Update. Выполнив чистую установку достаточно пользователю установить все необходимые приложения, после чего можно и отключить возможность установки ненужных программ.

    Данная статья расскажет как запретить установку программ на Windows 10 используя параметры системы или редактор локальных групповых политик. Полезно будет тем пользователям, которые позволяют пользоваться своим рабочим компьютером другим без добавления новых учетных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.

    Как заблокировать установку программ в Windows 10

    Параметры

    У пользователя есть возможность выбрать, откуда можно будет получать приложения. По сути запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя и операционной системы. Устанавливая только приложения, предлагаемые в Microsoft Store, Вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.

    1. Откройте Пуск > Параметры > Приложения > Приложения и возможности.
    2. В пункте Установка приложений откройте список, и выберите пункт Разрешить использование приложений только из Store.

    По умолчанию установлено значение показывать рекомендации приложений. Вместо блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника.

    Редактор локальной групповой политики

    Пользователи Профессиональной и Корпоративной редакций операционной системы Windows 10 могут открыть редактор локальных групповых политик для внесения изменений в систему. Владельцы Домашней редакции при попытке открыть редактор групповой политики получают сообщение gpedit.msc не найден Windows 10. Перед внесением изменений в систему рекомендуем создать резервную копию Windows 10.

    1. Откройте редактор локальной групповой политики выполнив команду gpedit.msc в окне Win+R.
    2. Перейдите в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows.
    3. Измените значение параметра Отключение установщика Windows на Включено и выберите в списке пункт Всегда.
    4. Измените значение параметра Запретить установки пользователям на Включено и выберите в списке пункт Скрыть установки для пользователей.

    Включаете параметра Отключение установщика Windows позволяет запретить пользователям устанавливать программы на свои системы или разрешить устанавливать только программы, предложенные системным администратором. Этот параметр политики влияет только на работу установщика Windows. Он не запрещает пользователям использовать другие способы установки и обновления программ.

    Активированный параметр политики Запретить установки пользователям и выбор значения скрыть установки для пользователей позволяет установщику игнорирует приложения для пользователей. При этом приложения, установленные для компьютера, будут видны пользователям, даже если эти пользователи имеют зарегистрированную установку этого приложения для пользователя в своем профиле пользователя.

    Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Так как после отключения установки приложений из неизвестных источников пользователь уже снизил вероятность заражения своего компьютера вредоносными программами или вирусами. А также помимо встроенных средств защиты в операционной системы пользователям рекомендуем выбрать один с лучших бесплатных антивирусов.

    Как ограничить права учетной записи пользователя в Windows 10

    Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.

    Читать еще:  Как создать DLNA-сервер для трансляции медиа на сетевые устройства

    Использование окна «Параметры»

    Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:

    • ● После ввода комбинации клавиш Win+I откроется окно параметров.
    • ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».

    • ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
    • ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.

    Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».

    Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:

    • ● Запрет на посещение определённых страничек в сети.

    • ● Конструирование графика использования интернета и ПК.
    • ● Отслеживание всех операций пользователя.
    • ● Блокировка активации некоторых программ.

    Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.

    Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.

    Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.

    Настройка разрешений через PowerShell

    Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:

    • ● Вводим: Get–AppxPackage.
    • ● Появится список с приложениями, находим нужное и в строке PackageFullName копируем всё, что после двоеточия.
    • ● Далее следует команда: SetAssignedAccessAppUserModelId!appUserName , где

    нужно заменить скопированной строкой, а вместо вписать наименование учётной записи, для которой создаётся ограничение.

  • ● Чтобы внести изменения нужно нажать Enter.
  • Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.

    Настройка ограниченного доступа в Windows 10.

    Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.

    Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App) для стандартной учетной записи пользователя, кроме указанного вами. Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

    Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

    Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

    Способ 1.

    1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

    2. В приложении «Параметры» перейдите в раздел «Учетные записи»«Семья и другие пользователи».

    3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

    4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

    5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

    Все, вы только что настроили ограниченный доступ.

    Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

    Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl + Alt + Del . Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.

    Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

    Способ 2.

    1. Откройте Windows PowerShell от имени администратора (см. как).

    2. Затем введите следующий командлет и нажмите клавишу Enter :

    3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

    4. Введите следующий командлет и нажмите клавишу Enter :

    * Замените

    полным именем пакета приложения и учетной записью пользователя, которую вы хотите ограничить.

    !app -UserName » height=»217″ png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNkYAAAAAYAAjCB0C8AAAAASUVORK5CYII=» data-src=»https://g-ek.com/assets/images/ogranichenniy-dostup/ogranichenniy-dostup-9.jpg» width=»880″ />

    Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

    Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

    Ссылка на основную публикацию
    Статьи c упоминанием слов:
    Adblock
    detector
    ×
    ×