Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 11

OnePlus Nord CE4 Lite, tecnologia alla portata di tutti. La recensione
OnePlus Nord CE4 Lite, tecnologia alla portata di tutti. La recensione
Il nuovo OnePlus Nord CE4 Lite 5G si presenta come uno smartphone accessibile ma senza rinunciare ad alcune funzionalità avanzate dei top di gamma. È stato progettato per offrire un'esperienza fluida per un'ampia fetta di utenti grazie a soluzioni come la lunga durata della batteria, il display luminoso e un comparto fotografico di buon livello anche se non versatile come su modelli più costosi. E il suo prezzo è 329€ in Italia.
Huawei Matebook 14: sottile, robusto e con un gran display
Huawei Matebook 14: sottile, robusto e con un gran display
Il display da 14,2 pollici di diagonale, dotato di tecnologia OLED e rapporto di 3:2 tra i lati, è il punto di forza di questo notebook votato alla produttività personale. Sottile, robusto e caratterizzato da una elevata autonomia con batteria MateBook 14 svolge al meglio tutte le necessità d'uso di chi deve lavorare e intrattenersi lontano da una presa di corrente
HONOR 200 Series e Studio Harcourt: come fare ritratti con uno smartphone
HONOR 200 Series e Studio Harcourt: come fare ritratti con uno smartphone
Dare nuova linfa ad un comparto fotografico di uno smartphone medio gamma non è facile. HONOR però ci è riuscita con i nuovi HONOR 200 e 200 Pro trovando nello Studio Harcourt di Parigi un alleato capace di co-ingegnerizzare i due smartphone in modo da renderli unici proprio sulle foto ritratto. Ecco cosa significa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2024, 14:02   #1
porsce
Member
 
L'Avatar di porsce
 
Iscritto dal: Aug 2012
Messaggi: 31
Bloccare accesso cartella su pc con due account ADMIN

Ciao a tutti, sto provando a risolvere un problema su win11 HOME per uno studio medico:

sul pc ci sono due account , uno è quello del medico titolare, l'altro è "ospite" generico, in modo che chi debba usarlo in vece del medico (quindi i vari medici sostituti in futuro quando il medico titolare sarà in ferie o malattia) possa farlo usando a pieno il programma gestionale installato (dall'assistenza del programma gestionale mi hanno detto che è possibile farlo, ma che per un corretto funzionamento dello stesso, entrambi gli account devono essere admin). Per questo i due account pur separati (alla schermata di login ognuno ha la propria password di accesso) sono ENTRAMBI ADMIN.

PROBLEMA: vorrei rendere inaccessibile la cartella utente del medico titolare dall'account "ospite" (che è pur sempre admin pure lui).

Inizialmente credevo di aver risolto modificando dall'account admin medico titolare, i permessi di accesso alla cartella UTENTE dalla sua scheda proprietà (proprietà/sicurezza/autorizzazioni/avanzate), negando le varie autorizzazioni (controllo completo, modifica, lettura, scrittura, ecc). Infatti facendo poi accesso con l'account "ospite" e provando ad aprire quella cartella mi veniva un messaggio di accesso negato.
Purtroppo però premendo su continua, appare poi un collegamento (del tipo per modificare le impostazioni di sicurezza clicka qui o simile) ed andando avanti essendo l'account "ospite" anche lui admin, si riesce tranquillamente a bypassare il blocco di cui sopra; di fatto ripristinando il "controllo completo" dalla scheda autorizzazioni.

Idee?

Grazie a chi vorrà aiutarmi
porsce è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2024, 21:41   #2
deuterio1
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 530
Quote:
Originariamente inviato da porsce Guarda i messaggi
PROBLEMA: vorrei rendere inaccessibile la cartella utente del medico titolare dall'account "ospite" (che è pur sempre admin pure lui).
Dubito sia possibile fare una cosa del genere, un utente che appartiene al gruppo Administrators in teoria può fare tutto (o quasi), proprio in quanto amministratore.
Una soluzione (che però non è disponibile nella Home, ma solo dalla Pro in su) potrebbe essere la crittografia NTFS dei file, dato che ogni utente avrà la sua encryption key, non sarà in grado di aprire i file dell'altro.

Quello che c'è di sbagliato in tutto questo è un gestionale che per funzionare necessita dei privilegi di amministrazione. Pessima pratica, purtroppo molto diffusa tra le applicazioni per Windows.
deuterio1 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2024, 10:21   #3
porsce
Member
 
L'Avatar di porsce
 
Iscritto dal: Aug 2012
Messaggi: 31
Ciao e grazie per a risposta!

Quote:
Originariamente inviato da deuterio1 Guarda i messaggi
Dubito sia possibile fare una cosa del genere, un utente che appartiene al gruppo Administrators in teoria può fare tutto (o quasi), proprio in quanto amministratore.
Una soluzione (che però non è disponibile nella Home, ma solo dalla Pro in su) potrebbe essere la crittografia NTFS dei file, dato che ogni utente avrà la sua encryption key, non sarà in grado di aprire i file dell'altro.
Ho letto qualcosa in rete, però volevo evitare di far fare al medico titolare upgrade di win 11 a PRO, proprio per una questione pratica di backup di files e allegati di 1500 pazienti.

Quote:
Originariamente inviato da deuterio1 Guarda i messaggi
Quello che c'è di sbagliato in tutto questo è un gestionale che per funzionare necessita dei privilegi di amministrazione. Pessima pratica, purtroppo molto diffusa tra le applicazioni per Windows.
Concordo, ma purtroppo è uno dei più (forse il più) usati in Italia a livello di gestionale e anche se può sembrare strano non credo ci prestino troppa attenzione a necessità di questo tipo... per altro anche cambiare gestionale è fuori discussione (in zona usano tutti quello e sarebbe un "suicidio" informatico essere la mosca bianca, inoltre non è detto che gli altri gestionali non abbiano lo stesso problema).

Ma invece un software esterno che mi possa far mettere una password alla cartella utente specifica? O roba simile?
porsce è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2024, 11:20   #4
isomerasi
Senior Member
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 2216
Quote:
Originariamente inviato da porsce Guarda i messaggi
Ho letto qualcosa in rete, però volevo evitare di far fare al medico titolare upgrade di win 11 a PRO, proprio per una questione pratica di backup di files e allegati di 1500 pazienti.
non succede e non si perde nulla...si inserisce il seriale e se è valido si aggiorna il sistema a pro e nel giro di pochi minuti sei nuovamente operativo...
__________________
Ho trattato e concluso positivamente con:mtitone, Grave Digger, bimbumbay, dottorpalmito, MasterCooper, devil106, Salvatore Caligiuri, michele21_it, antanio, totocellux, SABULTEGRA, joopool, thefire1960, xcloud, Stappern, OVERtheWORSE, blumare, lucifero.x, ronald0
isomerasi è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2024, 19:10   #5
porsce
Member
 
L'Avatar di porsce
 
Iscritto dal: Aug 2012
Messaggi: 31
ho provato su un altro pc dove ho win 10 pro a mettere crittografia a due sottocartelle della cartella utente principale (quelle di cui mi interesserebbe rendere inaccessibili cartelle e files), appena fatto su tutte le iconefiles viene un lucchetto sopra.

Poi ho creato account ospite con diritti admin e facendo login da quest'ultimo ho provato ad aprire la cartella in questione (quella crittografata coi file col lucchetto di cui sopra) ed in effetti la apre, ma i singoli files no, si legge solo il titolo, ma poi sono di fatto non apribili.

Mi confermate che è questa la procedura a cui facevate riferimento?

Così potrebbe anche andare bene (ovvero i files si vedono, ma non si aprono). Ma non esiste anche un modo per renderli inoltre non visibili?
porsce è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2024, 20:48   #6
deuterio1
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 530
Quote:
Originariamente inviato da porsce Guarda i messaggi
ho provato su un altro pc dove ho win 10 pro a mettere crittografia a due sottocartelle della cartella utente principale (quelle di cui mi interesserebbe rendere inaccessibili cartelle e files), appena fatto su tutte le iconefiles viene un lucchetto sopra.

Poi ho creato account ospite con diritti admin e facendo login da quest'ultimo ho provato ad aprire la cartella in questione (quella crittografata coi file col lucchetto di cui sopra) ed in effetti la apre, ma i singoli files no, si legge solo il titolo, ma poi sono di fatto non apribili.

Mi confermate che è questa la procedura a cui facevate riferimento?

Così potrebbe anche andare bene (ovvero i files si vedono, ma non si aprono). Ma non esiste anche un modo per renderli inoltre non visibili?

Confermo, è il comportamento atteso, i file sono visibili ma non il loro contenuto. Non c'è modo di rendere invisibili i file ad un utente del gruppo Administrators.

Però, avendo una Pro, c'è un altra soluzione: in ognuno dei due account, crea un disco virtuale (VHDX) sufficientemente capiente, imposta la protezione Bitlocker su entrambi i VHDX con una password (o chiave) in modo che ogni utente avrà la sua. In questo modo ogni utente può montare solo il disco virtuale di cui conosce la password, e non potrà visualizzare/aprire il contenuto dell'altro VHDX.

Puoi anche valutare software come VeraCrypt, che fanno la stessa cosa, ma per un utilizzo basico, semplice e immediato (e senza necessità di installare software aggiuntivo), i dischi virtuali vanno benissimo.
deuterio1 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2024, 23:54   #7
isomerasi
Senior Member
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 2216
Quote:
Originariamente inviato da deuterio1 Guarda i messaggi
in ognuno dei due account, crea un disco virtuale (VHDX) sufficientemente capiente, imposta la protezione Bitlocker su entrambi i VHDX con una password (o chiave) in modo che ogni utente avrà la sua. In questo modo ogni utente può montare solo il disco virtuale di cui conosce la password, e non potrà visualizzare/aprire il contenuto dell'altro VHDX.
e poi che fa? Ha detto che si tratta della cartella utente...
__________________
Ho trattato e concluso positivamente con:mtitone, Grave Digger, bimbumbay, dottorpalmito, MasterCooper, devil106, Salvatore Caligiuri, michele21_it, antanio, totocellux, SABULTEGRA, joopool, thefire1960, xcloud, Stappern, OVERtheWORSE, blumare, lucifero.x, ronald0
isomerasi è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2024, 10:25   #8
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6063
ma da un utente standard non è possibile eseguire quel particolare software come amministratore?

creando dei task appositi

https://www.digitalcitizen.life/use-...t-uac-prompts/
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2024, 21:31   #9
deuterio1
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 530
Quote:
Originariamente inviato da isomerasi Guarda i messaggi
e poi che fa? Ha detto che si tratta della cartella utente...
Ovviamente i file andrebbero spostati dalla cartella del profilo al volume criptato (io uso questo approccio con i file sensibili).
Inoltre, anche se un VHDX si può creare (e criptare) solo con la Pro, lo stesso VHDX si può tranquillamente aprire e sbloccare anche con la Home, quindi la Pro servirebbe solo per la prima creazione, poi è sufficiente copiare il VHDX sulla Home per utilizzarlo.
deuterio1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2024, 15:11   #10
porsce
Member
 
L'Avatar di porsce
 
Iscritto dal: Aug 2012
Messaggi: 31
credo che proverò con l'approccio suggerito da UNAX, vedrò di interfacciarmi con l'assistenza del gestionale per far sì che solo il gestionale stesso (ed eventualmente la sua cartella) abbiano privilegi admin, in un account che cmq resterà "ospite" quindi con meno privilegi (e non potrà vedere, nè tanto meno gestire i files dell'utente admin).

Mi pare la soluzione meno macchinosa... a questo punto mi chiedo anche se sia possibile dare a tutta la cartella (e non solo all' .exe del gestionale) privilegi di admin
porsce è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2024, 10:39   #11
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6063
Quote:
Originariamente inviato da porsce Guarda i messaggi
credo che proverò con l'approccio suggerito da UNAX, vedrò di interfacciarmi con l'assistenza del gestionale per far sì che solo il gestionale stesso (ed eventualmente la sua cartella) abbiano privilegi admin, in un account che cmq resterà "ospite" quindi con meno privilegi (e non potrà vedere, nè tanto meno gestire i files dell'utente admin).

Mi pare la soluzione meno macchinosa... a questo punto mi chiedo anche se sia possibile dare a tutta la cartella (e non solo all' .exe del gestionale) privilegi di admin
però non so se funziona, ho provato a fare una cosa simile e non mi è riuscita, forse ho sbagliato io a creare l'operazione pianificata

esistono comunque programmi come runas della sordum.org https://www.sordum.org/8727/runastool-v1-5/

con cui fare la stessa cosa
Unax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OnePlus Nord CE4 Lite, tecnologia alla portata di tutti. La recensione OnePlus Nord CE4 Lite, tecnologia alla portata d...
Huawei Matebook 14: sottile, robusto e con un gran display Huawei Matebook 14: sottile, robusto e con un gr...
HONOR 200 Series e Studio Harcourt: come fare ritratti con uno smartphone HONOR 200 Series e Studio Harcourt: come fare ri...
Recensione realme GT 6: un nuovo flagship killer con display top e ricarica da 120W Recensione realme GT 6: un nuovo flagship killer...
OPPO Reno12 Pro 5G: l'AI arriva alla portata di tutti! La recensione OPPO Reno12 Pro 5G: l'AI arriva alla portata di ...
HONOR 200, 200 Lite e 200 Pro: smartphon...
Talet-e e Newtron ottengono l'omologazio...
Fotografie reali etichettate come "...
Ring conquista l'Italia: boom di vendite...
Windows 11 abilita automaticamente la ca...
Tornano i PC all in one sottocosto su Am...
Tesla potrebbe avere un cattivo trimestr...
Rafel RAT, malware Android con modulo ra...
Windows 11, rimosse dalla documentazione...
Su Amazon è in corso un'interessa...
ASUS NUC 14 Pro: disponibili in Italia i...
Amazon Seconda Mano (ex Warehouse): torn...
Apple rilascia Beta 2 di iOS 18, iPadOS ...
Questo splendido portatile HP Victus con...
ECOVACS DEEBOT X2 OMNI: oggi super calo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v