Настройка защиты на загружаемом устройстве USB MSD
Настройка безопасности (в случае форматирования в NTFS):
1. Создаем в корне загрузочного раздела пустой файл с именем "System Volume Information".
2. В свойствах этого файла на вкладке безопасность отключаем наследование прав и добавляем имена "SYSTEM" и "Все" ("All" для англоязычной системы). Все остальные имена убираем. На именах "SYSTEM" и "Все" выставляем запрет на все.
3. Поочередно:
- выделяем все оставшиеся файлы в корне диска и отключаем наследование прав;
- выделяем все папки в корне диска и отключаем наследование прав.
4. На уровне прав безопасности диска добавляем имя "Все" ("All" для англоязычной системы) и убираем все остальные имена. Для имени "Все" убираем права на изменение и запись(именно убрать права, а не поставить запрет!)
На этом все готово - корень защищен, во внутренние папки писать можем, точку восстановления система создать не сможет.
При желании можно дополнить файлами: '$RECYCLE.BIN", "Recycled", "Recycler" и папкой "Autorun.inf". Права на эти добавочные обекты выставляются аналогично правам на файл "System Volume Information".
- Версия для печати
- Войдите или зарегистрируйтесь, чтобы отправлять комментарии
Сейчас на сайте
Пользователей онлайн: 0.
Популярное сегодня
- Установка своего сертификата для RDP
- Как проверить какие порты TCP/UDP у меня открыты на Windows Server 2012 R2 ?
- Auto Driver Import + HWPnP
- Первичная настройка Brocade SAN switch (IBM)
- Проблема со службой "Смарт-карта" при подключении по RDP
- WinPE или о том для чего был создан этот сайт
- Собираем собственную Live-CD сборку WinPE2.0 на основе Windows 7. Конфигурируем сервер для загрузки образов дискет формата ima.
- Acronis True Image HOME+UR+TB+ASZ 16.0.0.5551 RUS
Страницы
Пользователи
- Andrii
- jonson72
- Ivansemk14876676
- ifanoffff
- Koshmaridze
- AlAv
- crceck
- leol
- rimaje8661
- Djo
Комментарии