• ベストアンサー

XPでセキュリティを高めたい。

制限つきユーザに対してさらに規制を強くするにはどうすればいいでしょうか。 具体的には特定のプログラムの実行権限をなくしたりです。 他にもできることあると思うのですが、どういうことができるかもわかりません。 どういうことができるかが分かれば、ある程度は自分でも調べますので 何ができるかも教えていただけたら光栄です。

質問者が選んだベストアンサー

  • ベストアンサー
  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.4

ANo.#3で制限したプログラムを解除するには マイコンピュータ  +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer ←クリック 右ウィンドウの 名前______種類______データ DisallowRun  REG_DWORD  0x00000001(1) ↑ ダブルクリックして値のデータに 0を入力して「OK」をクリック 名前_____種類______データ DisallowRun REG_DWORD  0x00000000(0) こうします。 こうすると 登録したプログラムの制限が解除されます

namiri_e
質問者

お礼

No2,No3とともにいろいろと教えていただいてありがとうございました。 おかげさまでやりたかったことができると思います。

その他の回答 (3)

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.3

こういう方法もあります。 メモ帳を例にすると 制限したいユーザーでログオンして スタート→「ファイル名を指定して実行」をクリック regedit と入力して、「OK」をクリック レジストリエディタが起動されます。 以下のように潜っていきます。 マイコンピュータ  +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer ←クリックして 「編集」→「新規」→[DWORD値]をクリック 名前____種類______データ 新しい値 #1  REG_DWORD  0x00000000(0) となります。 「新しい値 #1」を 右クリック→「名前を変更」をクリック DisallowRun と入力して「OK」をクリック 名前______種類______データ DisallowRun  REG_DWORD  0x00000000(0) となります。 この DisallowRun をダブルクリックして、 《データの値》に 1 を入力して「OK」をクリック 名前______種類______データ DisallowRun  REG_DWORD  0x00000001(1) こうなればOKです 次に マイコンピュータ  +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer ←クリック このExplorerキーを 右クリック→「新規」→「キー」をクリック マイコンピュータ  +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer         +新しいキー #1 となるので、 新しいキー #1を 右クリック→「名前の変更」をクリック DisallowRun と入力して マイコンピュータ  +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer         +DisallowRun こうします、 次に マイコンピュータ  +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer         +DisallowRun←クリック 「編集」→「新規」→[文字列値]をクリック 名前____種類______データ 新しい値 #1  REG_SZ となります。 「新しい値 #1」を 右クリック→「名前を変更」をクリック 1 と入力して「OK」をクリック 名前__種類______データ 1   REG_SZ となります。 この 1 をダブルクリックして、 《データの値》に notepad.exe と入力して「OK」をクリック 名前__種類______データ 1   REG_SZ  notepad.exe こうなればOKです ちなみにペイントも起動させないようにするには 名前__種類______データ 1   REG_SZ  notepad.exe 2   REG_SZ  mspaint.exe と2を追加してデータをmspaint.exeにします。

namiri_e
質問者

お礼

ちょっと難しそうですが、説明いただいたこれを参考にがんばってみます。

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.2

Home Editionの場合は パソコンの電源を入れて メーカーの起動ロゴが消えたら 「F8」キーを押します。 するとメニューが出てくるので 「セーフモード」を選択してください。 すると《ようこそ画面》のユーザー選択画面に Administratorが出てきますから、 それで、ログオンします。 Administratorが表示されない場合は、 Ctrl と Alt キーを押した状態で Del キーを2度押して、 ログオンダイアログを表示させて、 ユーザー名に「administrator」を入力し、 パスワードを入力(設定してあれば)してログオンします。 そして、 そのプログラムファイルを 右クリック→「プロパティ」をクリックします。 すると「セキュリティ」タブがあるのでクリックして そこで 制限したいユーザーを追加して アクセス許可に「拒否」を設定します。

namiri_e
質問者

お礼

どうもありがとうございます!! 試してみます。

  • kojitti
  • ベストアンサー率32% (449/1386)
回答No.1

もしかしてHomeEditionですか? Professionalじゃないと実行権限は制限できないですよ。 エクスプローラーから当該プログラムを右クリックして、 セキュリティタブから実行権限を拒否することができます。

参考URL:
http://www.microsoft.com/japan/windowsxp/pro/howtobuy/choosing2.asp
namiri_e
質問者

補足

HomeEditionです。 という事は出来ないのですか?

関連するQ&A

  • 制限ユーザー(ゲスト)でプログラムをインストールする方法

     都合により、制限ユーザー(ゲスト)で、プログラムをインストールしなきゃいけなくなりました。  そのプログラムはPCの管理者のみインストール可能なんですが・・・自分に与えられた権限はゲストしかなく・・・・・できないのです。  ですけれど、自分の力でどうにかしたいので、制限ユーザー(ゲスト)で管理者権限でしかできないプログラムをインストールする方法を教えてください。

  • XP Homeにおけるプログラムインストール反映解消について

    Windows XP Home Edition を家族が買ったのですが、 少々困っているので助けてください。 現在、上記PCを家族4人でアカウントを分けて使用しています。 状況としては、管理者権限×4つです。 ただ、これで困るのが誰かがインストールしたプログラムが、 他の人にも反映してしまうことです。 (他人のファイルが読めることも悩みです) 本来であれば、パワーユーザーを作成したりすれば解決するのかと 思いますがHome Editionにはそのような設定はないようで・・。 かといって用意されている制限ユーザーに権限変更すると プログラムインストールができないのでそれもまた困ります。 あるユーザーがインストールしたプログラムや設定を 他のユーザーに反映させることなく使用する方法は ないのでしょうか? 宜しくお願い致します。

  • 管理者権限でないと実行できないソフト

    管理者権限でないと実行できないソフトがあり少し困っています。  なぜ管理者権限でしか実行できないプログラムがあるのでしょうか。  インストールとか設定変更時管理者権限で行うのは問題ありません。  モノはアジェンダの宛名職人2004なのですが最新版でもこの制限は生きている様です。  各担当にはパソコン使用時管理者権限ではなくユーザー権限で使用してもらっているものです。  今後この様なソフトは買う前に裏書を読んでオミットするしか自衛はないものと思っています。  一応、なぜ、ユーザー権限で使用できないプログラムがあるのか知りたく思います。  アジェンダに問い合わせても「管理者権限で実行してください」としか回答を得られないのは目に見えているのでここに問いを向けさせて頂きました。

  • サーバー管理

    研究室でサーバー管理をしてる程度なのですが, sudo権限のあるユーザーの発行は簡単に出来ました. ですが,このままだとshutdownコマンドも使えてしまうので 他のユーザーが使用してる途中にだれかが誤ってシャットダウンするかもしれません. あるコマンドのみ実行を制限することはできるのでしょうか?

  • 管理者権限でネット設定を制限できますか?

     Win2000の管理者権限で、他のユーザーの ネット関連の機能をこまかく制限できる方法は ありますでしょうか?  具体的には、ルーターで常時接続して いるLANの中で使っている WIN2000PROのマシンの 特定ユーザーに対して、メールはできるが、 ホームページは見れないようにしたいのですが。

  • アドミニ権限でもセキュリティ特権の不足

    ドライバInstallの際に、 AdministratorでLoginしているにも関わらず、 セキュリティ特権が不足していますという、 その他Userと同じようなコメントが出ます。 Admini権限をどのユーザに持たせても、 すべてこのメッセージで弾き返されてしまいます。 Admini権限の中でもその権限を制限させるようなことが出来るのでしょうか?

  • XPのアカウント制限について

    こんにちは! いつも良回答を有難うございます 本題ですが、XPにはアカウントを作って1台のPCで複数のユーザーが使えるような機能を持っていますよね?その機能についてなのですが、私(メンバー)がソフトのインストールをしたり、プログラムファイルを実行したりできません。 つまり、管理者権利が無いのでそのあたりの操作ができないということです。また、アプリケーションの実行をするにあたって、私のアカウントでは毎回父(管理者権利を有するメンバー)をよんで、[別のユーザーで実行]のコマンドより行っています。よって、平日父いない時間帯にそのアプリは実行できないということになってしまうのです。どうにかなりませんでしょうか? 文章が下手で申し訳ございません。 要点をまとめるとこうなります ・アプリ実行に管理者権限が必要な場合そのアプリのみにすべてのユーザーが使えるような設定にできないか? ・管理者権限を持つユーザーを増やせないのか ご回答お願いします

  • 管理者権限でないと実行できないソフト

     管理者権限でないと実行できないソフトがあり少し困っています。  なぜ管理者権限でしか実行できないプログラムがあるのでしょうか。  インストールとか設定変更時管理者権限で行うのは問題ありません。  モノはアジェンダの宛名職人2004なのですが最新版でもこの制限は生きている様です。  各担当にはパソコン使用時管理者権限ではなくユーザー権限で使用してもらっているものです。  今後この様なソフトは買う前に裏書を読んでオミットするしか自衛はないものと思っています。  一応、なぜ、ユーザー権限で使用できないプログラムがあるのか知りたく思います。  アジェンダに問い合わせても「管理者権限で実行してください」としか回答を得られないのは目に見えているのでここに問いを向けさせて頂きました。 問い先をwindowsのコーナーにするべきかも知れませんがまずはここにお邪魔させていただきました。

  • 制限付きユーザー風管理者ユーザー?

    制限付きユーザー。と見せかけて管理者ユーザーなんて出来ないでしょうか? 制限付きにされちゃって、管理者として実行できないものが多すぎます。 管理者と表示しないで制限付きユーザーと表示して、権限は管理者。 見たいのは出来ますか?

  • UNIXのユーザに規制をかけたい

    OSはUNIXを使ってtelnetを使い、一般ユーザでサーバにログインして、あるプログラムを起動しているのですが、これを複数の人に使ってもらおうと思ったときに、プログラムを起動する前に、万が一rmやcpなどのコマンドをされると削除やコピーなどセキュリティ上よろしくないので、このようなコマンドを管理者権限でユーザに規制をかけたいのですが可能でしょうか? また、特定ユーザのログイン時にそのプログラムを強制的に起動させることは出来るのでしょうか? できるなら、前者のほうが良いのですが、よろしくお願いします。