| Автор: Бутч, }{ | 37553 | 06.06.2012 13:40 |
|
Подскажите, есть ли такое ПО, СЗИ, которое может ограничить не просто запуск того или иного приложения (файла), но и ещё ограничить переход по вкладкам в этом запущенном приложении?
Объясню проще на наглядном примере. Допустим есть два пользователя, есть ОС Windows XP. Оба пользователя имеют права на запуск, допустим, окна "Свойства системы". После запуска, появляется окно с 5-ю вкладками: Общие, Имя компьютера, Оборудование, Дополнительно, Удаленные сеансы. Вопрос в том, как и каким СЗИ, сделать так, чтобы один пользователь мог открывать только вкладки "Общие", "Имя компьютера" и "Оборудование", а второй пользователь имел доступ только в вкладкам "Дополнительно" и "Удаленные сеансы". Т.е. проблема в том, как ограничить доступ не в файлу, а к компоненту файла. Ведь вкладка - это, насколько я понимаю, лишь программный код в скомпонованном файле, как-то выделить этот код в сущность проблематично. Это даже не процесс, если не ошибаюсь. |
|
| Автор: Борис | 37571 | 07.06.2012 15:15 |
|
Конкретно такой возможности не встречал. Но разрабы часто могут своё ПО докрутить. Например у меня прога стахановец в сетке стоит, мне добавили настройку, чтоб определенным пользователям определенное ПО можно было использовать только в заданные промежутки времени. В базовом функционале такой фичи не было.
|
|
| Автор: Пессимист | 37586 | 08.06.2012 13:31 |
|
В общем случае никак. Только обратившись к разработчику.
Обратившись к разработчику надёжно в приведенном примере тоже никак. Дело в том, что заметная часть того что показывает окно "свойства системы" это записи в реестре. Их можно при желании и напрямую посмотреть. Понятно, что можно запретить запускать regedit. Но тогда нужно запретить запускать вообще всё кроме доверенных приложений, поскольку у regedit есть масса аналогов. Впрочем "надёжно" нужно не всегда. |
|
| Автор: malotavr | 37593 | 08.06.2012 18:17 |
|
> Понятно, что можно запретить запускать regedit.
Может быть, в этом конкретном случае проще настроить права доступа на соответствующие ветки реестра? В общем случае задача действительно не решается, так как в объектной модели Win32 API объекты пользовательского интерфейса не только не являются объектами управления доступом, но даже не имеют каких-либо фиксированных идентификаторов. Ответ про "стахановца" повеселил. Тоньшее надо, граждане :) |
|
| Автор: Пессимист | 37618 | 09.06.2012 17:21 |
|
Проблема в том, что соответствующие ветки реестра могут быть нужны и другим программам. Запрет на запись в большинстве случаев проблем не создаёт. С чтением сложнее.
|
|
| Автор: Huan | 40937 | 18.12.2012 11:18 |
|
Борис писал, что ему для стахановца кое-что дорабатывали. А это денег каких-то стоит? Я бы тоже не прочь кое-что под себя сделать. Уже долго стаханом пользуюсь, иногда возникали мысли, что надо кое-чо для себя доделать, но всегда только новых версий ждал...
|
|
Просмотров темы: 4114