Настройка защиты на загружаемом устройстве USB MSD
Настройка безопасности (в случае форматирования в NTFS):
1. Создаем в корне загрузочного раздела пустой файл с именем "System Volume Information".
2. В свойствах этого файла на вкладке безопасность отключаем наследование прав и добавляем имена "SYSTEM" и "Все" ("All" для англоязычной системы). Все остальные имена убираем. На именах "SYSTEM" и "Все" выставляем запрет на все.
3. Поочередно:
- выделяем все оставшиеся файлы в корне диска и отключаем наследование прав;
- выделяем все папки в корне диска и отключаем наследование прав.
4. На уровне прав безопасности диска добавляем имя "Все" ("All" для англоязычной системы) и убираем все остальные имена. Для имени "Все" убираем права на изменение и запись(именно убрать права, а не поставить запрет!)
На этом все готово - корень защищен, во внутренние папки писать можем, точку восстановления система создать не сможет.
При желании можно дополнить файлами: '$RECYCLE.BIN", "Recycled", "Recycler" и папкой "Autorun.inf". Права на эти добавочные обекты выставляются аналогично правам на файл "System Volume Information".
- Версия для печати
- Войдите или зарегистрируйтесь, чтобы отправлять комментарии
Сейчас на сайте
Пользователей онлайн: 0.
Популярное сегодня
- WinPE5 TechAdminPE (x86/x64 UEFI)
- WINDOWSGATE
- Выключение компьютеров в домене по списку
- Универсальный сервер сетевой загрузки и установки. Часть 2
- MIN(Y)PE by yurkesha (WIM)
- УСТАНОВКА SYMANTEC BACKUP EXEC ДЛЯ CENTOS LINUX
- Настройка TS Easy Print на сервере терминалов Windows Server 2012 R2
- Интерпретатор CMD - вывод переменных со спецсимволами на экран и в файл
Страницы
Пользователи
- waldeck
- matvey11msi
- hideen
- Lemo_N
- Dmitry47
- abunabi
- ОКЕЙ
- lowander
- Georgiy
- imhotep
Комментарии