Sziasztok!
A kollégámmal egy teljes tanévet rászántunk a probléma megoldására. Győztünk.:P
A konkrét lépéseket nem irnám le, csak a végeredményt.
BIOS jelszóval védve, optikai meghajtó, floppy letiltva. Boot-olás csak
HDD-ről, még a boot-menü behozatala estén is.
Ezekre a bootolható linux cd-k, dvd-k, jelszóátíró floopy-k miatt volt szükség.
A gépeken a c: meghajtó fagyasztva van Deepfreeze-l (funkcióban u.a mint a
Steadfast)
A diák kolátozott felhasználóként lép be. Korlátozott felhasználóknak az alábbi
dolgok vannak beállítva
Group policy-ben az indítható file-k mappáinak felsorolása. A c:\windows és
c:\proram files nem elég, mert vannak olyan programok (pl elektronik
workbench), amik dolgoznak a saját mappáikba, ezért c: gyökér, ebből kifolyólag
a diáknak is van bele írási joga.
Ez ellen írt a kollégám egy programot. Minden futtatható ill. általa megadott
kiterjesztésű állomány először ezt a programot hívja meg. A program rendelkezik
egy listával, mely tartalmazza az indítható állmányt és annak pontos méretét
byte-ban. A program megkerülésének érdekében a "futtatás mint.." letiltva.
Total commander-ben a beálltásoknál a "Könyvtárként kezeli a tömörítetteket"
pipát ki kell venni. (kicsomagol és futat elkerülése)
Persze az online játékok és chat, stb.elkerülése végett a net tiltva van (tanár
kérésére egy hétre előre programozható tantermenként és óránként, szintén
kolléga által írt programmal)
(12 tanterem, 200 gép, ebből 150 gép rendelkezik a korlátozásokkal, a maradék
50 a kollégium)
Bús Róbert és Ferenczi László, rendszergazdák
Kossuth szakközép, Győr
_______________________________________________
Techinfo mailing list
[email protected]
http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx