Как закрыть диск с от установки на него программ
Е сли у вас дома есть дети, имеющие доступ к вашему компьютеру, вполне возможно в один прекрасный момент у них появится непреодолимое желание поэкспериментировать с системными файлами, например, "освободить" дисковое пространство для полезного контента. К чему это может привести, полагаем, объяснять не требуется. Увы, системный раздел в Windows практически никак не защищен, и при желании зайти в него может любой пользователь. Правда, удалить системные файлы не так-то просто, особенно если в данный момент они используются Windows, но нам-то от этого не легче. И вообще, зачем лишний раз рисковать? Не лучше ли будет временно запретить доступ к диску С, и тем самым защитить его от неопытных рук?
Давайте же узнаем, как это можно реализовать. Для начала системный диск можно просто скрыть, убрав его иконку диска с раздела "Этот компьютер" и панели переходов Проводника, оставив, однако доступ к пользовательским папками и каталогам библиотек. Воспользуемся небольшим твиком реестра. Итак, откройте редактор реестра и перейдите в раздел HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer.
В нём уже имеется некий набор параметров, но нам нужно будет создать ещё один. Для этого кликните правой кнопкой мыши по пустому пространству, в меню выберите Создать -> Параметр DWORD.
Имя ему дайте NoDrives, а значение присвойте 4.
Закройте редактор реестра, откройте Диспетчер задач и перезапустите Проводник. Диск С будет скрыт.
Для справки. Почему именно 4, а скажем не 2 или 3? Все очень просто, каждому диску от A до Z присваивается определенный бит в шестнадцатеричном счислении. Правило таково - для диска под буквой A это будет 0х00000001 (1), для диска B это будет 0х00000002 (2), для диска С - 0х00000004 (4), для D - 0х00000008 (8) и так далее.
При этом доступ к системному разделу будет заблокирован, равно как и к пользовательским папкам и рабочему столу. Кстати, этот и вышеописанный способы можно использовать вместе. На инсталляцию и запуск программ, чтение расположенных на рабочем столе файлов это ограничение не распространяется.
Также для ограничения доступа к системному разделу можно использовать редактор локальной групповой политики. Нажмите Win + R и в открывшемся диалоговом окошке выполните gpedit.msc. В окне редактора перейдите по следующему адресу: Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Проводник.
В правой части окна отыщите "Скрыть выбранные диски из окна Мой компьютер" и кликните по нему два раза. В открывшемся окне устанавливаем радиокнопку "Включено", в появившемся выпадающем списке выбираем "Ограничить доступ к диску C".
Чтобы изменения вступили в силу, перезагрузите компьютер или в командной строке выполните gpupdаte /force. Для запрета доступа к диску следует использовать другую политику, а именно "Запретить доступ к дискам через Мой компьютер".
Все вышеописанные способы не являются стопроцентно надёжными . Получить доступ к системным файлам можно с помощью любого файлового менеджера, того же Total Commander. Кроме того для просмотра (и не только) диска С можно использовать командную строку. Также хотелось бы обратить ваше внимание ещё на одну деталь – все изменения будут действительны только для текущего пользователя. Если же вам нужно задать настройки ограничения доступа для конкретного пользователя, изменения в реестр следует вносить в раздел HKEY_USERS, выбрав соответствующий идентификатор SID. При этом стоит помнить, что в Windows 8 и 8.1 доступ к SID пользователей, работающих под учетной записью Microsoft, может быть ограничен.
Поверь опытному человеку: игры с правами на разделы и диски ничем хорошим не заканчиваются.
Проще в управлении дисками отцепить букву, тогда непосвященные даже не догадаются, что у тебя есть еще один диск.
Как указал уважаемый @SokoloffP, можно сделать и проще.
А потом переустанавливаете систему и.
Я надеюсь ты в курсе, что запрет имеет больший приоритет чем разрешение. Вообще хорошим тоном считается ничего не запрещать, чтобы не поиметь геморроя в дальнейшем. Правильно не_разрешать.
Действительно- мы легких путей не ищем.
Чем не понравился стандартный BitLocker? Начиная с семерки он вшит в систему.
Смешная блокировка. Берем флешку с убунтой, втыкаем в комп, жмем ресет, грузимся с флешки - сливаем все с диска. На права вообще наплевать. С таким же успехом, можно папке присвоить атрибут "скрытый", и не ставить галки на отображение скрытых файлов в винде.
ВРЕМЕННОЕ РЕШЕНИЕ ПРОБЛЕМ ДОСТУПА В NNM-CLUB
Странно, конечно, что ничего не нашлось о текущей ситуации с nnm-club.me на пикабе.
Но не смотря на мою природную лень, я всё-таки нашел решение проблемы самостоятельно и спешу поделиться с вами, дорогие пикабушники, чтобы вы не напрягали ваши пальчики и клавиатурки вбивая поисковые запросы в гуглы, яндексы и прочие уткауткаидти.
Внимание! Домен NNM-CLUB.me работать больше не будет! Сейчас работает зеркало Клуба по вышеуказанному адресу. Будут и еще зеркала, о которых расскажем дополнительно.
Как временное решение проблем, нужно добавить следующие строки в файл hosts
В ОС Windows он находится здесь:
81.17.30.22 nnm-club.me
81.17.30.22 nnm-club.ws
2001:470:1f15:f1:6e6e:6d2d:636c:7562 ipv6.nnm-club.me
Позже не забудьте удалить эти строки, т.к. IP могут измениться.
Блокнот, Открыть, Все файлы, указать путь к папке C:\windows\system32\drivers\etc\, выбрать и открыть файл "hosts", добавить в конце эти строки,
затем "Сохранить как", тип файла -> Все файлы, и сохранить в любое удобное место, например на рабочий стол, затем скопировать или вырезать в буфер обмена сохраненный файл и вставить в папку C:\windows\system32\drivers\etc\ , разрешить замену этого файла (требуются права администратора).
Надо запустить Блокнот от имени Администратора, для этого кликните по ярлыку блокнота правой кнопкой мыши и выберите пункт Запуск от имени администратора
Затем жмите Файл открыть и в поле Имя файла введите: %windir%\system32\drivers\etc\hosts нажмите Enter.
Д ля чего в Windows нужны учётные записи, полагаем, объяснять никому нет необходимости. Они нужны, чтобы каждый пользователь мог иметь собственное рабочее пространство. Но есть тому и радикальная альтернатива — вместо того, чтобы создавать учётные записи, для каждого пользователя можно установить отдельную операционную систему. Этот вариант выглядит более надёжным, но всё равно при этом системный раздел и файлы одного пользователя будут доступны другому.
Но есть трюк, который позволяет сделать недоступным системный раздел с неработающей в данный момент Windows, а также со всеми расположенными на нём файлами. Допустим, у вас есть компьютер с двумя ОС — Windows 10 на диске С и Windows 8.1 на диске D, есть также общий диск W.
Задача следующая — сделать так, чтобы раздел D был недоступен пользователю, чья система установлена на диске С и наоборот, чтобы диск С был недоступен пользователю, чья Windows установлена в разделе D.
Решить её можно с помощью несложного твика реестра. Загрузитесь в одну из операционных систем (в данном примере ту, что на диске С) , командой regedit откройте редактор реестра и разверните в левой колонке следующую ветку:
Создайте в каталоге MountedDevices новый подраздел с именем Offline, а в нём создайте 32-битный параметр типа DWORD.
И назовите его \DosDevices\D:. Соответственно, если вторая Windows будет установлена на диске с другой буквой, в конце имени параметра должна быть указана именно она. В качестве значения созданного параметра установите 1.
Закройте редактор реестра и перезагрузитесь в эту же систему.
Теперь, если вы зайдёте в раздел «Этот компьютер», то увидите, что диск D с установленной на него Windows 8.1 стал недоступен, а при попытке его открыть система выдаёт ошибку «Нет доступа к диску. Устройство не готово» .
Точно так же запрещается доступ к диску С в работающей Windows 8.1, только на этот раз указанный выше параметр будет называться \DosDevices\E:, так как раздел с Windows 10, если смотреть на него из Windows 8.1, имеет букву E.
П римечание: диск будет закрыт только для просмотра , все остальные операции из оснастки управления дисками останутся доступны, так что будьте внимательны и осторожны.
Если мы захотим избавиться от текущей структуры жёсткого диска – убрать все разделы на нём и вернуть ему исходное нераспределённое пространство, в среде активной Windows с использованием её штатных средств сможем сделать это при соблюдении двух условий. Во-первых, в качестве оперируемого диска - того, на котором хотим убрать все разделы, естественно, не должно выступать хранилище текущей ОС.
Под хранилищем понимаются либо все разделы системы, либо как минимум один из них, например, загрузочный. Во-вторых, на таком оперируемом диске не должно существовать защищённых от удаления разделов. Если ранее оперируемый диск имел стиль разметки MBR , с помощью утилиты diskmgmt.msc в составе Windows мы без проблем удалим все пользовательские и системные разделы.
И превратим дисковое пространство в нераспределённое, на базе которого сможем создать новую структуру разделов под другие задачи.
А вот пространство GPT -дисков, на которых ранее была установлена Windows, таким образом мы полностью не сможем очистить. Для скрытого системного EFI -раздела не будут доступны ни функция удаления, ни любые иные возможности.
Даже если избавиться от всех остальных разделов, EFI -раздел останется.
Подобно последнему, на носителях OEM -устройств могут также существовать неудаляемые служебные Recovery -разделы, необходимые для отката Windows до заводских настроек.
Как очистить жёсткий диск с защищёнными разделами от структуры - удалить все разделы, убрать стиль разметки, чтобы он стал таким, как до инициализации? Рассмотрим несколько вариантов, как это можно осуществить.
1. Командная строка
Проводить очистку носителей данных от их структуры умеет штатный Windows-инструмент – командная строка. Важный нюанс: запущена она должна быть от имени администратора.
В её окне вводим последовательно:
Увидим перечень всех носителей компьютера. В этом перечне нужно узнать, под каким порядковым номером значится оперируемый диск. И здесь ориентироваться нужно на его объём. В нашем тестовом случае это Диск 0.
От порядкового номера будет зависеть следующая команда:
Здесь вместо нуля каждый должен подставить свой порядковый номер.
Последний шаг – ввод команды для очистки носителя от структуры:
Всё – диск очищен от разделов и инициализации. После этого можем снова обратиться к утилите diskmgmt.msc, чтобы сформировать структуру по новой.
Выбираем GPT - или MBR -стиль разметки.
И далее уже можем формировать новую структуру.
2. Процесс установки Windows
Удалять скрытые разделы диска умеет процесс установки Windows. Если к компьютеру подключён установочный носитель системы, можно загрузиться с него и на этапе выбора места её установки убрать разделы. А затем прекратить установку и перезагрузить компьютер.
Правда, этот вариант подойдёт только для пользователей, которые хорошо знают оперируемый диск. Поскольку установочный процесс отображает дисковое пространство в виде перечня разделов, высока вероятность ошибочно повредить структуру неоперируемого носителя.
Хейтеры командной строки могут прибегнуть к стороннему софту для работы с дисковым пространством типа Acronis Disk Director 12. Это более функциональный, более юзабильный и даже в каком-то смысле более безопасный способ проведения операций с разметкой носителей данных.
3. Acronis Disk Director 12
И менеджер работы с дисками от компании Acronis , и его аналоги примечательны чёткой и понятной подачей структуры дисков. Более того, подобного рода программы в составе LiveDisk – это единственный способ решить поставленную в статье задачу, если оперируемый носитель является единственным таковым в составе компьютера. Чтобы с помощью Acronis Disk Director 12 избавиться от структуры диска, выбираем его, например, в визуальном представлении.
И задействуем функцию «Очистить диск».
Acronis нас предупреждает, что на очищаемом носителе есть загрузочные разделы. И таким образом защищает нас от необдуманных решений. Дело в том, что у двух Windows, установленных на разных дисках, могут быть как свои загрузчики, так и один общий. Важно проверить этот момент: у оставляемой Windows должны быть свои разделы загрузки:
• Либо «Зарезервировано системой» (MBR);
• Либо «Восстановить» и «EFI» (GPT).
Проверяем, если всё в порядке, жмём «Ок».
Если работаем не с LiveDisk, а внутри Windows, потребуется перезагрузка.
Как только Acronis завершит свою работу, и компьютер перезапустится, можем приступать к формированию новой структуры оперируемого диска.
Итак, если вашим компьютером могут воспользоваться ваши друзья или родные, лучше подстраховаться и заблокировать доступ к дискам Windows. Всем или конкретным — вобщем тем, что каждый из нас видит в проводнике в Мой компьютер. В Windows ограничить доступ к локальным дискам очень просто: другие пользователи (из другого профиля или учётной записи) не смогут прочесть конфиденциальную информацию или удалить системные файлы. Однако будьте готовы к тому, что открыть диск из Мой компьютер не сможет никто — вы в том числе. Да, выделить конкретного юзера не удастся, так что дозируйте налагаемые запреты.
ПО ТЕМЕ
Чтобы заблокировать доступ к дискам…
Отправляемся в редактор групповых политик из строки Выполнить (WIN+R) командой
Конфигурацию пользователя -> Административные шаблоны -> Компоненты Windows -> Проводник Windows
Теперь справа выберем Запретить доступ к дискам через «Мой компьютер». Дважды щёлкнув по параметру, вызовем настройку активации. Выведем её в положение Включено, в переключателе Ограничить доступ к … и нажмём Применить.
Вы вольны выбрать один или несколько дисков, на которые будет наложен запрет со стороны других пользователей. Теперь, когда кто-то попытается зайти в указанный диск, система ему ответит так:
Как заблокировать доступ к дискам через реестр?
Открываем редактор командой
создайте справа 32-х битный параметр DWORD, который нужно назвать NoViewOnDrive. Теперь всё зависит от значений, которые вы этому параметру присвоите:
Читайте также: