تعليم ويندوز إكس بي

134- السؤال مئة و أربع و ثلاثون

 

كيف أتمكن باستخدام ويندوز XP أن أنشئ حسابا خاصا لمستخدم ما بحيث أمنعه من الوصول الى ملفات و مجلدات و أقراص معينة و أمنعه كذلك من تشغيل برامج معينة أو الدخول الى الإنترنت ، أي أنني أريد أن أتحكم بشكل كامل بكل ما يستطيع فعله و ما لا يستطيع فعله بصفتي Administrator للجهاز؟

أولا: بشكل عام فإن أكثر عضو من عائلة أنظمة XP قادر على تحقيق طلبك بمنتى السهولة و يقدم خصائص عديدة للتحكم بشكل كامل بالمزايا و القدرات المتاحة كل مستخدم هو ويندوز NET Server. وقد نفرد له سلسلة خاصة إن شاء الله عند توفر الإصدار النهائي.

ثانيا: من الممكن تحقيق ما طلبته باستخدام XP PRO و لكن مع شيئ من المحدودية و هذا ما سنحاول شرحه فيما يلي:

1- يجب أن يكون نظام الملفات لديك هو NTFS لما فيه من مزايا عديدة (ذكرتها في السلسلة) و ما يهمنا منها هو :

أ- إمكانية تخصيص سعة معينة من القرص لكل مستخدم (و يمكن تحقيق ذلك من خصائص القرص).

ب- إمكانية إصدار أذونات بالوصول الى المجلدات و الملفات و الأقراص و تحديد المستخدم المؤهل للوصول اليها و تحديد المستخدم الممنوع عليه الوصول إليها.

2- سنفترض أنك قمت بتحويل نظام الملفات لديك الى NTFS (طريقة التحويل سبق ذكرها في السلسلة) ، يتبقى علينا الآن إنشاء حساب خاص لصديقك و سيكون هذا الحساب غير اعتيادي ( أي أنه يختلف عن حسابات GUEST و Administrator) و لإنشاء هذا الحساب اذهب الى ابدأ>تشغيل و اكتب lusrmgr.msc ثم انقر على موافق.

في النافذة الجديدة انقر على مجلد المستخدمون وفي الطرف الآخر من النافذة سترى قائمة بأنواع المستخدمين ، اضغط هناك بالزر الأيمن للفأرة على أي مكان فارغ من النافذة و اختر مستخدم جديد ، و في مربع الحوار الجديد اكتب اسم المستخدم و أي وصف له كما اختر له كلمة سر ، كما تستطيع أن تمنح المستخدم إمكانية تغيير هذه الكلمة بوضع إشارة أمام " يجب على المستخدم تغيير كلمة المرور عند تسجيل الدخول في المرة القادمة" ثم انقر على إنشاء بعدها و إذا أردت منع هذا المستخدم من إمكانية تغيير كلمة مروره فتستطيع الضغط بالزر الأيمن للفأرة على اسمه الذي سيظهر في قائمة المستخدمين و اختيار خصائص و هناك ضع إشارة أمام " لا يمكن للمستخدم تغيير كلمة المرور" ثم انقر على موافق.

بهذا أصبح حساب صديقك جاهزا و هو حساب ذو صلاحيات محدودة و يبقى علينا الآن منعه من الوصول الى المجلدات أو الملفات أو الأقراص و لعمل ذلك افتح جهاز الكمبيوتر و اضغط بالزر الأيمن للفأرة على أي مجلد أو ملف أو قرص تريد منع المستخدم من الوصول اليه و اختر خصائص ثم اذهب الى تبويب أمان و هناك أضف المستخدم الذي أنشأته الى قائمة المستخدمين و أنشإ له أذونات خاصة لمنعه من الوصول الى هذا المجلد و ذلك بأن تضع في قسم الأذونات أمام جميع البنود إشارة على الخيار الرفض و بذلك لن يتمكن هذا المستخدم من رؤية المجلد المحدد بتاتا.(ملاحظة لا تنس قبل القيام بهذه الخطوة أن تذهب الى خيارات المجلد في لوحة التحكم ثم الى تبويب عرض و هناك تزل الإشارة عن "استخدام مشاركة ملفات بسيطة").

3- حسنا بهذا نكون قد منعنا صديقك من الوصول الى المجلدات و الأقراص و بقي لدينا منعه من استخدام بعض البرامج و كذلك منعه من الوصول الى الإنترنت، لعمل ذلك علينا التوجه الى ابدأ>تشغيل و كتابة gpedit.msc ثم انقر على موافق و هناك ستجد في تكوين الكمبيوتر و تكوين المستخدم الكثير من الأمور التي تستطيع منعها و ما عليك سوى تصفحها و اختيار ما يناسبك ، و لكن هنا تبرز لنا مشكلة ما تتمثل بأن هذه الإعدادات التي يتم منعها سوف تطبق على جميع المستخدمين بما فيهم أنت و لكن هناك طريقة ذكية للإلتفاف على هذا الأمر و هي كما يلي:

بعد اختيار ما يناسبك من إجراءات منع في هذه الصفحة اذهب الى جهاز الكمبيوتر ثم ادخل الى مجلد الويندوز ثم الى مجلد system32 ثم انقر بالزر الأيمن للفأرة على المجلد GroupPolicy ( هذا المجلد مخفي و يجب إظهاره من خيارات المجلد) و اختر خصائص ثم أمان و هناك اعمل أذنين واحد لك و الآخر لصديقك أما الأذن الخاص بك فضع إشارة أمام البند قراءة و ذلك على الخيار الرفض أما لصديقك فضع إشارة أمام البند قراءة و لكن على الخيار السماح، و بذلك ستطبق هذه الإجراءات عليه فقط أما أنت فلن تتأثر بها، مع التنويه الى أنك في هذه الحالة لن تتمكن من استخدام gpedit.msc أثناء ولوجك ما لم ترجع الى المجلد و تعطي نفسك إذن بالسماح بالقراءة.

 

عودة إلى الصفحة الرئيسية لتعليم ويندوز .

Copyright © 2004,
All Rights Reserved.