ITI - Modesto Panetti - Bari

Prof. Ettore Panella

 

Sistema di protezione del PC con Windows XP Professional

 

Prima di creare un utente con limitazioni è fondamentale assegnare una password a tutti gli utenti amministratori che non hanno limitazioni. Ricordiamo che Windows crea automaticamente, durante l’installazione, l’utente Administrator che deve essere protetto da password.

Tale utente non compare nella finestra di login.

Per accedere come Administrator è sufficiente premere due volte contemporaneamente i tasti CTRL+ALT+CANC all’avvio di Windows.

Se si entra in modalità provvisoria sono abilitati solo gli amministratori.

Per proteggere efficacemente il PC è opportuno mettere una password (di tipo Setup) anche nel BIOS del sistema.

 

Modalità di accesso a Windows

L’accesso a Windows mediante schermata iniziale fornisce l’elenco degli utenti, con o senza password, che possono accedere al S.O. In questo elenco non compare l’utente Administrator, mentre l’utente Guest (ospite con privilegi limitati) compare se è stato precedentemente attivato.

 

 

Per aumentare il grado di sicurezza è possibile accedere a Windows mediante il prompt classico che costringe l’inserimento del nome utente e della relativa password.

Per far ciò: Pannello di controllo/ Account utente/ Cambia modalità di accesso e disconnessione, deselezionare la check box “Usa la schermata iniziale”.

 

 

 

Creazione di un nuovo utente con limitazioni

Da risorse del Computer tasto destro/Gestione. Selezionare User e dal menù Azione (oppure tasto destro) Nuovo Utente.

 

 

Completare la seguente schermata:

 

 

 

 

 

 

 

 

Protezione del menu avvio

 

Dal menu Strumenti/Opzioni cartella disattivare Utilizza condivisione semplice e poi Applica a tutte le cartelle. Ciò consente di applicare le autorizzazioni ai singoli file, alle cartelle e ai file contenuti.

 

 

Aprire C:\Documents and settings\All Users.

Tasto destro su Menu Avvio, Proprietà/Protezione. Su Everyone lasciare attive solo le voci che interessano.

 

 

L’amministratore deve avere, ovviamente, il controllo completo, pertanto si deve cliccare sul pulsante Aggiungi e scrivere Administrators.

 

 

Clic su Controlla Nomi e poi OK.

Dare ad Administrators il Controllo Completo. Premere OK.

 

 

IMPOSTAZIONE DEL MENU AVVIO

 

Ogni utente può avere un menu avvio personalizzato.

Per far si che un programma nel menu avvio sia visibile a TUTTI gli utenti, copiare il collegamento al programma nella cartella C:\Documents and Settings\ALL USERS\Menu Avvio.

 

ESEMPIO:

Se ad esempio il programma GoldWave è visibile solo nel menu avvio dell’utente Ettore ma non nel menu avvio dell’utente Ciccio, bisogna copiare la cartella:

C:\Documents and Settings\Ettore\Menu Avvio\Programmi\Goldwave nella cartella:  C:\Documents and Settings\Ciccio\Menu Avvio\Programmi.

Se invece si vuole rendere visibile a tutti, copiare

C:\Documents and Settings\Ettore\Menu Avvio\Programmi\Goldwave in

C:\Documents and Settings\ALL USERS\Menu Avvio\Programmi.

Per non rendere visibile il collegamento ad un programma è sufficiente eliminarlo dalla cartella C:\Documents and Settings\UTENTE\Menu Avvio\Programmi\Goldwave.

 

 

 

Creare una cartella con accesso esclusivo ad un utente

 

Creare la cartella Dati_3ETB sul disco c: quindi dal menu: Strumenti/Opzioni cartella, disattivare Utilizza condivisione semplice e poi Applica a tutte le cartelle. Ciò consente di applicare le autorizzazioni ai singoli file, alle cartelle e ai file contenuti.

 

 

 

 

 

Selezionare la cartella Dati_3ETB, tasto destro Protezione/Avanzate. Si ha:

 

 

Disattiva Eredità dall’oggetto padre………………………………..

Appare la seguente finestra.

 

 

Clic sul pulsante Copia e poi dare OK. Rimuovere tutto tranne Administrators e System.

 

 

 

 

Clic sul pulsante Aggiungi…..

 

 

 

Premi Controlla Nomi e poi OK. Selezionare Controllo Completo per l’utente 3ETB.

In tal modo il controllo è possibile per l’amministratore del sistema e per l’utente 3ETB.