Пакет от Microsoft для совместно используемых ПК
Microsoft выпустила пакет для Windows XP, предназначенный для неопытных IT-администраторов, которые обслуживают совместно используемые компьютеры в общественных местах.
Microsoft Shared Computer Toolkit включает программные инструменты и практическую документацию, позволяя администраторам ограничивать использование системных ресурсов согласно выбранным пользовательским политикам, запрещать программам совершать неавторизованные изменения на жестких дисках компьютера и упрощать работу пользователей путем исключения ненужных программ и элементов интерфейса.
Одна из основных утилит, входящих в этот пакет, называется Windows Restrictions. Она позволяет создавать локальные профили пользователя, которые определяют, что разрешено и запрещено делать пользователю на совместно используемом компьютере.
Например, администратор может ограничить доступ к системным утилитам, таким как контрольная панель, запрещать инсталляцию и использование приложений даже с внутренних устройств, выбирать домашнюю станицу для браузера и устанавливать временной лимит на индивидуальные сессии.
Новая технология под названием Windows Disk Protection предназначена для дополнения антивирусного ПО путем отслеживания сделанных пользователем или программами изменений на системных жестких дисках. Это может помочь администратору обнаружить поведение, характерное для вредоносных программ. В случае нежелательных изменений возможен откат к первоначальному состоянию диска. Исключения могут быть сделаны для выбранных администратором программ и обновлений Windows.
Microsoft подчеркивает, что данный пакет не является заменой для более продвинутых систем управления и безопасности, которые имеются в сервисах Microsoft Active Directory.
Для конечного пользователя преимуществом пакета является реализация новых опций безопасности, известных в комплексе как закрытие разделяемого профиля (shared profile locking), которые очищают следы пользователя между сессиями путем удаления истории браузера, веб-паролей и ссылок на недавно просмотренные документы. Программы и настройки, которые могут запутать пользователя, для большего комфорта могут быть скрыты администратором.
"Эффективность пакета зависит того, какие возможности задействует администратор. При полном применении, пакет сможет справляться с вирусами, spyware и прочими неавторизованными программами с помощью сохранения изменений на специальный раздел жесткого диска вместо системных файлов Windows. Когда компьютер перезапускается, все неавторизированные изменения пропадают, возвращая систему в прежнее состояние. Это изящный трюк и пример того, как Microsoft следует расширять возможности Windows XP", - сказал главный аналитик Jupiter Group Джо Вилкокс. "Более стандартные опции позволяют администратору значительно ограничивать права пользователей, что, к сожалению, практически отсутствует в Windows XP. Бизнес-клиенты могут выбрать ограничение доступа, используя ПО на стороне сервера, но Microsoft не предоставила простых утилит для других областей применения, таких как домашние или разделяемые ПК, например в библиотеках или школах, где может отсутствовать сервер или серверное ПО управления доступом. Я ожидаю, что этот пакет является предвестником новых возможностей настроек прав пользователей, которые будут в Windows Longhorn."
Пакет Microsoft Shared Computer Toolkit доступен только для пользователей оригинальной Windows (Genuine Windows) и предназначен для установки на компьютеры рабочих групп.
Microsoft Shared Computer Toolkit включает программные инструменты и практическую документацию, позволяя администраторам ограничивать использование системных ресурсов согласно выбранным пользовательским политикам, запрещать программам совершать неавторизованные изменения на жестких дисках компьютера и упрощать работу пользователей путем исключения ненужных программ и элементов интерфейса.
Одна из основных утилит, входящих в этот пакет, называется Windows Restrictions. Она позволяет создавать локальные профили пользователя, которые определяют, что разрешено и запрещено делать пользователю на совместно используемом компьютере.
Например, администратор может ограничить доступ к системным утилитам, таким как контрольная панель, запрещать инсталляцию и использование приложений даже с внутренних устройств, выбирать домашнюю станицу для браузера и устанавливать временной лимит на индивидуальные сессии.
Новая технология под названием Windows Disk Protection предназначена для дополнения антивирусного ПО путем отслеживания сделанных пользователем или программами изменений на системных жестких дисках. Это может помочь администратору обнаружить поведение, характерное для вредоносных программ. В случае нежелательных изменений возможен откат к первоначальному состоянию диска. Исключения могут быть сделаны для выбранных администратором программ и обновлений Windows.
Microsoft подчеркивает, что данный пакет не является заменой для более продвинутых систем управления и безопасности, которые имеются в сервисах Microsoft Active Directory.
Для конечного пользователя преимуществом пакета является реализация новых опций безопасности, известных в комплексе как закрытие разделяемого профиля (shared profile locking), которые очищают следы пользователя между сессиями путем удаления истории браузера, веб-паролей и ссылок на недавно просмотренные документы. Программы и настройки, которые могут запутать пользователя, для большего комфорта могут быть скрыты администратором.
"Эффективность пакета зависит того, какие возможности задействует администратор. При полном применении, пакет сможет справляться с вирусами, spyware и прочими неавторизованными программами с помощью сохранения изменений на специальный раздел жесткого диска вместо системных файлов Windows. Когда компьютер перезапускается, все неавторизированные изменения пропадают, возвращая систему в прежнее состояние. Это изящный трюк и пример того, как Microsoft следует расширять возможности Windows XP", - сказал главный аналитик Jupiter Group Джо Вилкокс. "Более стандартные опции позволяют администратору значительно ограничивать права пользователей, что, к сожалению, практически отсутствует в Windows XP. Бизнес-клиенты могут выбрать ограничение доступа, используя ПО на стороне сервера, но Microsoft не предоставила простых утилит для других областей применения, таких как домашние или разделяемые ПК, например в библиотеках или школах, где может отсутствовать сервер или серверное ПО управления доступом. Я ожидаю, что этот пакет является предвестником новых возможностей настроек прав пользователей, которые будут в Windows Longhorn."
Пакет Microsoft Shared Computer Toolkit доступен только для пользователей оригинальной Windows (Genuine Windows) и предназначен для установки на компьютеры рабочих групп.