Công Tử
08-01-2010, 08:01 AM
Nếu bạn chia sẻ hay public máy tính của mình với người khác nhưng không muốn họ chạy phần mềm nào đó (hay chỉ cho phép họ chạy một số phần mềm nhất định) thì một số thao tác với Local Group Policy Editor sẽ giúp bạn:
1 - Vào Local Group Policy Editor.
[Only registered and activated users can see links]
2 - Tìm theo đường dẫn User Configuration \ Administrative Templates \ System. Trong bảng bên phải, kéo xuống dưới cùng bạn sẽ thấy 2 dòng Don't run specified Windows Applications (không cho người dùng chạy ứng dụng nào đó) và Run only specified Windows applications (cho phép họ chỉ chạy những ứng dụng nhất định). Chúng ta sẽ thiết lập với Run only specified Windows applications.
[Only registered and activated users can see links]
Nhấp đúp chuột vào Run only specified Windows applications, chọn Enable và trong bảng Options bên dưới ấn vào Show... bên cạnh dòng List of allowed applications
[CENTER][Only registered and activated users can see links]
[LEFT]Bảng Show Contents hiện ra, bạn điền các ứng dụng mà bạn cho phép người khác sử dụng vào. Ví dụ như mình chỉ cho phép người khác được sử dụng Word, Firefox, Windows Media Player và Yahoo thì mình điền như sau:
[CENTER][Only registered and activated users can see links]
[LEFT]Nhấp Ok -> Apply -> OK để hoàn thành thiết lập và đóng Local Group Policy Editor lại.
Khi đó người khác dùng máy của mình thì chỉ chạy được những phần mềm trên, còn nếu họ cố chạy một phần mềm không có trong danh sách trên thì sẽ gặp một bảng thông báo như sau:
[CENTER][Only registered and activated users can see links]
[LEFT]Done <):).
Còn với Don't run specified Windows Applications là bạn thiết lập danh sách những phần mềm mà người khác "không thể chạy được" :D. Làm tuơng tự như trên.
P.S: Đây là một phương pháp khá hay để giới hạn người dùng sử dụng phần mềm trong máy của bạn, tuy nhiên phương pháp trên không áp dụng được cho các phiên bản Windows 7 Home vốn không có Group Policy. Và cách trên có điểm yếu là hoạt động theo phương pháp đọc tên file ứng dụng. Vì thế, giả sử mình thiết lập không cho người khác dùng Firefox nhưng chỉ cần họ đổi tên file firefox.exe (chẳng hạn thành firefox1.exe) thì họ vẫn sử dụng được Firefox như thường mà không gặp vấn đề gì cả[SIZE=2].
Bổ sung thêm là cách trên sẽ áp dụng cho tất cả các User (có trong nhóm User) trên máy, để áp dụng cho một User riêng biệt, chúng ta làm như sau:
1_ Mở hộp thoại Microsoft Management Console bằng cách vào run gõ [COLOR="Red"]mmc hoặc gõ mmc vào Search box ở Start Menu.
2_ Click File > Add or remove Snap-in, chọn Group Policy Object Editor > Add, click Browse, qua Tab Use, chọn một User nào đó, click OK > Finish > OK.
[Only registered and activated users can see links]
3_ Quay trở lại màn hình MMC, bạn click đúp chuột vào Local Computer<Tên User> và bắt đầu thực hiện các bước như hướng dẫn ban đầu, và chú ý là các thiết lập sẽ chỉ được áp dụng vào User bạn chọn.
windowVN
1 - Vào Local Group Policy Editor.
[Only registered and activated users can see links]
2 - Tìm theo đường dẫn User Configuration \ Administrative Templates \ System. Trong bảng bên phải, kéo xuống dưới cùng bạn sẽ thấy 2 dòng Don't run specified Windows Applications (không cho người dùng chạy ứng dụng nào đó) và Run only specified Windows applications (cho phép họ chỉ chạy những ứng dụng nhất định). Chúng ta sẽ thiết lập với Run only specified Windows applications.
[Only registered and activated users can see links]
Nhấp đúp chuột vào Run only specified Windows applications, chọn Enable và trong bảng Options bên dưới ấn vào Show... bên cạnh dòng List of allowed applications
[CENTER][Only registered and activated users can see links]
[LEFT]Bảng Show Contents hiện ra, bạn điền các ứng dụng mà bạn cho phép người khác sử dụng vào. Ví dụ như mình chỉ cho phép người khác được sử dụng Word, Firefox, Windows Media Player và Yahoo thì mình điền như sau:
[CENTER][Only registered and activated users can see links]
[LEFT]Nhấp Ok -> Apply -> OK để hoàn thành thiết lập và đóng Local Group Policy Editor lại.
Khi đó người khác dùng máy của mình thì chỉ chạy được những phần mềm trên, còn nếu họ cố chạy một phần mềm không có trong danh sách trên thì sẽ gặp một bảng thông báo như sau:
[CENTER][Only registered and activated users can see links]
[LEFT]Done <):).
Còn với Don't run specified Windows Applications là bạn thiết lập danh sách những phần mềm mà người khác "không thể chạy được" :D. Làm tuơng tự như trên.
P.S: Đây là một phương pháp khá hay để giới hạn người dùng sử dụng phần mềm trong máy của bạn, tuy nhiên phương pháp trên không áp dụng được cho các phiên bản Windows 7 Home vốn không có Group Policy. Và cách trên có điểm yếu là hoạt động theo phương pháp đọc tên file ứng dụng. Vì thế, giả sử mình thiết lập không cho người khác dùng Firefox nhưng chỉ cần họ đổi tên file firefox.exe (chẳng hạn thành firefox1.exe) thì họ vẫn sử dụng được Firefox như thường mà không gặp vấn đề gì cả[SIZE=2].
Bổ sung thêm là cách trên sẽ áp dụng cho tất cả các User (có trong nhóm User) trên máy, để áp dụng cho một User riêng biệt, chúng ta làm như sau:
1_ Mở hộp thoại Microsoft Management Console bằng cách vào run gõ [COLOR="Red"]mmc hoặc gõ mmc vào Search box ở Start Menu.
2_ Click File > Add or remove Snap-in, chọn Group Policy Object Editor > Add, click Browse, qua Tab Use, chọn một User nào đó, click OK > Finish > OK.
[Only registered and activated users can see links]
3_ Quay trở lại màn hình MMC, bạn click đúp chuột vào Local Computer<Tên User> và bắt đầu thực hiện các bước như hướng dẫn ban đầu, và chú ý là các thiết lập sẽ chỉ được áp dụng vào User bạn chọn.
windowVN