1) Есть компьютер на базе Windows 7, нам нем 3 пользователя: Admin, User и Work.
2) Жесткий диск разграничен на три локальных диска: первый - система и программы, второй - игры, фото и прочее, третий работа и база.
3) Пользователем Admin был установлен пакет программ (+ одна ценная база на третий локальный диск, которая должна пополняться).
4) Политиками "Управление дисками" было задано, что пользователь User может видеть систему и второй диск (третий запрещено), а пользователь Work видит только третий диск.
5) Родительским контролем было разрешено у пользователя User пользоваться всеми программами, кроме рабочих, а у пользователя Work с точностью наоборот.
Теперь к вопросу, всё это было сделано, что бы под пользователем Work можно было работать с базой и рабочими программами, НО! Надо еще пользователя Work отрезать от внешних накопителей, оптического диска и интернета, что бы ценная база никуда не утекла.
Как это грамотно сделать, что бы заходя под пользователем User был доступ к накопителям и интернету (доступ к базе уже ограничен системно), а под пользователем Work было все отрезано?
Доступные программные решения приветствуются, но лучше конечно системные.
есть у винды офигительнаая штука - политики. о них почему-то мало кто знает, ещё меньше пользуют, ещё меньше - пользуют грамотно. в общем, это разруливается политиками, пишете политики для разных групп, пихаете туда пользователей, и в мире красота и порядок.
под рукой нет машины с виндой, алилуйя, наконец-то от них избавился, но в общем gpedit.msc и гугл в помощь.