Я хотел бы создать гостевую учетную запись в Windows Vista (Домой Premium версия) со следующими требованиями:
ограничьте доступ, чтобы только смочь запустить установленные программы, возможно, только, чтобы запустить определенную программу, например, Internet Explorer
запретите доступа для просматривания/использования файловой системы
Я могу создать гостевую учетную запись, но я не знаю, как ограничить, как описано выше. Это возможно, и если это, как?
Необходимо указать полномочия для всех программ. Самый легкий путь состоял бы в том, чтобы, вероятно, отклонить, выполняют полномочия ко всему под Программными файлами и затем позволяют его для программ, которые Вы хотите позволить.
Что касается файловой системы, неадминистраторская учетная запись только имеет доступ для чтения к файловой системе вне его профиля так или иначе, можно убрать полномочия перечислить содержание папки, все же.
Встроенные политики Ограничения программного обеспечения решения не доступны в Версиях для домашнего использования насколько я знаю.
Если Вы запрещаете определенного доступа к файловой системе, я действительно не думаю, что необходимо предотвратить пользовательскую способность просмотреть его, поскольку они ничего не могут сделать с ним с надлежащими ограничениями доступа.
Взгляд на Windows Steadystate, который предназначен для блокировки вниз общедоступных или общих установок окон, даже автономных - это могло бы дать Вам, что Вы хотите.
На Версиях для домашнего использования используйте Родительский контроль. Это - форма политики Ограничения программного обеспечения, как Вы будете видеть, смотрите ли Вы в Event Viewer для Родительского контроля действий, отклонил. Это не без его стычек, но это - то, как это с контролем выполнения. Я все еще возьму его по шестичасовому сражению вредоносного удаления :)