הצעת ייעול | להכין דיסק און קי חסום לגמחי"ם להתקנת אוצריא בלבד
-
תורגם ע"י AI
קח דיסק און קי שמעוצב בפורמט NTFS, בתכונות שלו לחץ על הגדרות אבטחה.כנס להרשאות מתקדמות, הוסף משתמש בשם כולם וודא שיש הרשאה למחשב שלך, לחץ על ערוך, הצג הרשאות מתקדמות, והסר הרשאות כתיבה מכולם, השאר רק קריאה וביצוע לכולם. אז כשמחברים את הדיסק און קי למחשב הם יוכלו רק להעתיק או להריץ את התוכנית.
-
הנה עם פישוט לכאלה שפחות מבנים בנושאים אלו
הנה מדריך פשוט וברור שמסביר את התהליך צעד-אחר-צעד.כדי לבצע זאת, הדיסק און קי חייב להיות בפורמט שנקרא NTFS (המאפשר ניהול הרשאות).
1. פירמוט ל-NTFS: פעולה זו תמחק את כל המידע הקיים על הכונן. חבר את הדיסק און קי למחשב שלך. בסייר הקבצים, לחץ עליו בלחצן הימני ובחר ב-אתחול (Format). ודא ש"מערכת הקבצים" (File system) מוגדרת ל-NTFS ולחץ על התחל.
2. כניסה להגדרות האבטחה: לאחר הפירמוט, לחץ שוב בלחצן הימני על כונן הדיסק און קי ובחר ב-מאפיינים (Properties). בחלון שיפתח, עבור ללשונית אבטחה (Security).
3. עריכת הרשאות לקבוצת כולם (Everyone): לחץ על עריכה (Edit). ברשימת המשתמשים, בחר בקבוצה שנקראת כולם (Everyone). (אם היא לא קיימת, לחץ על הוספה (Add), הקלד Everyone ולחץ על אישור).
4. הגבלת הרשאות הכתיבה: כאשר הקבוצה כולם (Everyone) מסומנת, הסתכל על רשימת ההרשאות למטה. תחת עמודת ה"אפשר" (Allow), הסר את הסימון מהרשאות "כתיבה" (Write). השאר סימון רק על: קריאה והפעלה (Read & execute)הצגת תוכן תיקייה (List folder contents) קריאה (Read)
5. אישור הרשאות המחשב שלך: חזור לרשימת המשתמשים באותו חלון ובחר את שם המשתמש של המחשב שלך (או System/Administrators). ודא שלו מסומנת שליטה מלאה (Full control) תחת "אפשר". לבסוף, לחץ על החל (Apply) ואז על אישור (OK). כעת, כשמישהו יחבר את הדיסק און קי למחשב אחר, הוא יוכל להפעיל תוכנות או להעתיק קבצים אל המחשב שלו, אך המערכת תחסום אותו אם ינסה למחוק או להוסיף קבצים חדשים לכונן.מקור: ידע כללי בניהול מערכות קבצים והרשאות אבטחה (NTFS) במערכות הפעלה של Windows.
-
@ע-ה-דכו-ע אם כי בשביל לקבל פתיחה גורפת של הפורום פה, דווקא כן צריך להגיע...
-
ברצוני לקנות דיסק און קי לגמ"ח להתקנת אוצריא, הבעיה שברגע כשמחברים למחשבים שונים זה יכול להכניס וירוסים. מצד שני, נעילה קבועה תמנע ממני להוריד עדכונים / תוספים וכו'. אולי המומחים יכינו תוכנה שתחסום את האון קי מהכנסת כל חומר שהוא, חוץ מעדכוני תוכנה ותוספים, שיתעדכנו באופן אוטומטי כשאכניס את האון קי למחשב שלי, בלי בזבוז זמן על פתיחה וחסימה חוזרת. כך יוכלו להקים גמ"ח כזה בקלות. כמובן רצוי שיהיה באון קי גם סרטון ודף הסבר מפורט ככל הניתן על צורת ההתקנה, למניעת שאלות מיותרות למפיצים.
ד"א, אולי ניתן להכניס את תוכנת ההתקנה לעמדות קול הלשון.@זונדל מה הבעיה שתעשה חסימה להכל עם סיסמה פשוט
-
@זונדל מה הבעיה שתעשה חסימה להכל עם סיסמה פשוט
@זונדל מה הבעיה שתעשה חסימה להכל עם סיסמה פשוט
תודה. יש דרך לעשות את זה שלא יוכלו להיכנס וירוסים, לא רק לחסום קובץ או תיקיה אלא את כל הכונן?
בכל מקרה, לעיל נתנו רעיון שנשמע טוב [לתת רק למחשב שלי הרשאות עריכה], עדיין לא ניסיתי אבל נשמע שזה פוטר את הבעיה. -
@זונדל מה הבעיה שתעשה חסימה להכל עם סיסמה פשוט
תודה. יש דרך לעשות את זה שלא יוכלו להיכנס וירוסים, לא רק לחסום קובץ או תיקיה אלא את כל הכונן?
בכל מקרה, לעיל נתנו רעיון שנשמע טוב [לתת רק למחשב שלי הרשאות עריכה], עדיין לא ניסיתי אבל נשמע שזה פוטר את הבעיה.@זונדל
כתבתי סקריפט ב‑PowerShell שיכול לנעול הרשאות כתיבה בכונן USB.
כל מה שצריך לעשות הוא לבחור את אות הכונן בתחילת הסקריפט, והוא יחיל את ההרשאות אוטומטית. כך אפשר לאפשר רק למשתמש שלך לכתוב, בעוד שכל השאר יוכלו רק לקרוא ולהפעיל קבצים# Set the drive letter here $DriveLetter = "E:" $Path = "$DriveLetter\" # Get the current user $User = "$env:USERDOMAIN\$env:USERNAME" # Get the built-in Users group and Everyone $UsersGroup = "BUILTIN\Users" $Everyone = "Everyone" # Disable inheritance and remove inherited rules $acl = Get-Acl $Path $acl.SetAccessRuleProtection($true, $false) # Remove existing access rules foreach ($rule in @($acl.Access)) { $acl.RemoveAccessRule($rule) | Out-Null } # Grant your user Full Control $ruleUser = New-Object System.Security.AccessControl.FileSystemAccessRule( $User, "FullControl", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleUser) # Grant Users group Read and Execute $ruleUsers = New-Object System.Security.AccessControl.FileSystemAccessRule( $UsersGroup, "ReadAndExecute", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleUsers) # Grant Everyone Read and Execute $ruleEveryone = New-Object System.Security.AccessControl.FileSystemAccessRule( $Everyone, "ReadAndExecute", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleEveryone) # Apply changes Set-Acl -Path $Path -AclObject $acl Write-Host "Permissions updated on $DriveLetter for $User" -
@זונדל
כתבתי סקריפט ב‑PowerShell שיכול לנעול הרשאות כתיבה בכונן USB.
כל מה שצריך לעשות הוא לבחור את אות הכונן בתחילת הסקריפט, והוא יחיל את ההרשאות אוטומטית. כך אפשר לאפשר רק למשתמש שלך לכתוב, בעוד שכל השאר יוכלו רק לקרוא ולהפעיל קבצים# Set the drive letter here $DriveLetter = "E:" $Path = "$DriveLetter\" # Get the current user $User = "$env:USERDOMAIN\$env:USERNAME" # Get the built-in Users group and Everyone $UsersGroup = "BUILTIN\Users" $Everyone = "Everyone" # Disable inheritance and remove inherited rules $acl = Get-Acl $Path $acl.SetAccessRuleProtection($true, $false) # Remove existing access rules foreach ($rule in @($acl.Access)) { $acl.RemoveAccessRule($rule) | Out-Null } # Grant your user Full Control $ruleUser = New-Object System.Security.AccessControl.FileSystemAccessRule( $User, "FullControl", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleUser) # Grant Users group Read and Execute $ruleUsers = New-Object System.Security.AccessControl.FileSystemAccessRule( $UsersGroup, "ReadAndExecute", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleUsers) # Grant Everyone Read and Execute $ruleEveryone = New-Object System.Security.AccessControl.FileSystemAccessRule( $Everyone, "ReadAndExecute", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleEveryone) # Apply changes Set-Acl -Path $Path -AclObject $acl Write-Host "Permissions updated on $DriveLetter for $User" -
@זונדל מה הבעיה שתעשה חסימה להכל עם סיסמה פשוט
@צבי-דורש-ציון כתב בהצעת ייעול | להכין דיסק און קי חסום לגמחי"ם להתקנת אוצריא בלבד:
@זונדל מה הבעיה שתעשה חסימה להכל עם סיסמה פשוט
@צבי-דורש-ציון
הרעיון הזה עובד במצב כמו שעשיתי את זה, שהשארתי דיסק און קי תלוי במקום ציבורי בישיבה, ושמתי עליו קובץ טקסט עם הוראות. ונעלתי את הקובץ מפני עריכה, כדי שלא יימחק. -
ראיתי לאחרונה קובץ וורד עם הסבר להתקנה וכו', מה שמומלץ להוסיף לאון קי.
איפה זה נמצא?
כמו"כ כדאי להוסיף את כלי קודש.
איזה עוד דברים מומלץ להוסיף לזה? -
@זונדל
כתבתי סקריפט ב‑PowerShell שיכול לנעול הרשאות כתיבה בכונן USB.
כל מה שצריך לעשות הוא לבחור את אות הכונן בתחילת הסקריפט, והוא יחיל את ההרשאות אוטומטית. כך אפשר לאפשר רק למשתמש שלך לכתוב, בעוד שכל השאר יוכלו רק לקרוא ולהפעיל קבצים# Set the drive letter here $DriveLetter = "E:" $Path = "$DriveLetter\" # Get the current user $User = "$env:USERDOMAIN\$env:USERNAME" # Get the built-in Users group and Everyone $UsersGroup = "BUILTIN\Users" $Everyone = "Everyone" # Disable inheritance and remove inherited rules $acl = Get-Acl $Path $acl.SetAccessRuleProtection($true, $false) # Remove existing access rules foreach ($rule in @($acl.Access)) { $acl.RemoveAccessRule($rule) | Out-Null } # Grant your user Full Control $ruleUser = New-Object System.Security.AccessControl.FileSystemAccessRule( $User, "FullControl", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleUser) # Grant Users group Read and Execute $ruleUsers = New-Object System.Security.AccessControl.FileSystemAccessRule( $UsersGroup, "ReadAndExecute", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleUsers) # Grant Everyone Read and Execute $ruleEveryone = New-Object System.Security.AccessControl.FileSystemAccessRule( $Everyone, "ReadAndExecute", "ContainerInherit, ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($ruleEveryone) # Apply changes Set-Acl -Path $Path -AclObject $acl Write-Host "Permissions updated on $DriveLetter for $User"כתבתי סקריפט ב‑PowerShell שיכול לנעול הרשאות כתיבה בכונן USB.
לקראת סוף בין הזמנים בדקתי את זה קצת,
כל מי שמתכוון להשתמש שימו לב לדבר קטן שיכל להיות גדול (תלוי בסביבה שלכם)
הסקריפט עובד מעולה לכל משתמשי WINDOS אם יבא מישהוא עם MAC או LINUX הסקריפט לא ישפיע עליו והוא ישתשמש בUSB כרגיל כולל השארות כתיבה ומחיקהאו במילים של קלאוד:
הסקריפט הוא PowerShell – כלומר Windows בלבד. הרשאות NTFS שהוא מגדיר פשוט לא קיימות עבור מק ולינוקס.מה שכן אפשר לעשות:
הגנה אמיתית חוצת-מערכות היא ברמת החומרה של הUSB עצמו, לא בתוכנה:
כונני USB עם מתג Read-Only פיזי – הכי פשוט ואמין
כונני USB עם הגנת כתיבה ב펌웨ר – כמו Kingston DataTraveler Lockerבקיצור:
Windows – הסקריפט מטפל בזה מצוין
מק / לינוקס – רק חומרה מתאימה תגן -
כתבתי סקריפט ב‑PowerShell שיכול לנעול הרשאות כתיבה בכונן USB.
לקראת סוף בין הזמנים בדקתי את זה קצת,
כל מי שמתכוון להשתמש שימו לב לדבר קטן שיכל להיות גדול (תלוי בסביבה שלכם)
הסקריפט עובד מעולה לכל משתמשי WINDOS אם יבא מישהוא עם MAC או LINUX הסקריפט לא ישפיע עליו והוא ישתשמש בUSB כרגיל כולל השארות כתיבה ומחיקהאו במילים של קלאוד:
הסקריפט הוא PowerShell – כלומר Windows בלבד. הרשאות NTFS שהוא מגדיר פשוט לא קיימות עבור מק ולינוקס.מה שכן אפשר לעשות:
הגנה אמיתית חוצת-מערכות היא ברמת החומרה של הUSB עצמו, לא בתוכנה:
כונני USB עם מתג Read-Only פיזי – הכי פשוט ואמין
כונני USB עם הגנת כתיבה ב펌웨ר – כמו Kingston DataTraveler Lockerבקיצור:
Windows – הסקריפט מטפל בזה מצוין
מק / לינוקס – רק חומרה מתאימה תגן -
לא מבין בזה אבל אולי אפשר להשתמש בזה.
-
כתבתי סקריפט ב‑PowerShell שיכול לנעול הרשאות כתיבה בכונן USB.
לקראת סוף בין הזמנים בדקתי את זה קצת,
כל מי שמתכוון להשתמש שימו לב לדבר קטן שיכל להיות גדול (תלוי בסביבה שלכם)
הסקריפט עובד מעולה לכל משתמשי WINDOS אם יבא מישהוא עם MAC או LINUX הסקריפט לא ישפיע עליו והוא ישתשמש בUSB כרגיל כולל השארות כתיבה ומחיקהאו במילים של קלאוד:
הסקריפט הוא PowerShell – כלומר Windows בלבד. הרשאות NTFS שהוא מגדיר פשוט לא קיימות עבור מק ולינוקס.מה שכן אפשר לעשות:
הגנה אמיתית חוצת-מערכות היא ברמת החומרה של הUSB עצמו, לא בתוכנה:
כונני USB עם מתג Read-Only פיזי – הכי פשוט ואמין
כונני USB עם הגנת כתיבה ב펌웨ר – כמו Kingston DataTraveler Lockerבקיצור:
Windows – הסקריפט מטפל בזה מצוין
מק / לינוקס – רק חומרה מתאימה תגן
שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.
נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.
בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗
הרשמה התחברות