انجمن های تخصصی  فلش خور
محدودسازی دسترسی به بازی‌ها روی سیستم عمومی ویندوز از صفر تا صد - نسخه‌ی قابل چاپ

+- انجمن های تخصصی فلش خور (http://www.flashkhor.com/forum)
+-- انجمن: رایانه (http://www.flashkhor.com/forum/forumdisplay.php?fid=27)
+--- انجمن: آموزش رایانه و اینترنت (http://www.flashkhor.com/forum/forumdisplay.php?fid=60)
+--- موضوع: محدودسازی دسترسی به بازی‌ها روی سیستم عمومی ویندوز از صفر تا صد (/showthread.php?tid=301276)



محدودسازی دسترسی به بازی‌ها روی سیستم عمومی ویندوز از صفر تا صد - ☪爪尺.山丨几几乇尺☪ - 14-09-2025

محدودسازی دسترسی به بازی‌ها روی سیستم عمومی ویندوز از صفر تا صد



وقتی سیستم عمومی است، اخلاق و قانون اول‌اند: قبل از هر اقدامی، سیاست‌های دانشگاه را بررسی کن و اگر لازم است از ادمین اجازه بگیر. هدف این راهنما این است که بازی‌ها فقط از اکانت تو اجرا شوند و دیگران—even اگر فایل‌ها را ببینند—نتوانند اجرا یا دستکاری کنند.


---


جمع‌بندی سریع


- ایده اصلی: ساخت یک اکانت جدا، نصب بازی‌ها فقط برای همان اکانت، و بستن دسترسی (اجرا/خواندن) برای سایر حساب‌ها با NTFS.
- نتیجه: تنها اکانت تو می‌تواند بازی‌ها را ببیند و اجرا کند؛ دیگران حتی با یافتن فایل‌ها قادر به اجرا نیستند.
- پیش‌نیازها: بهتر است دسترسی ادمین داشته باشی. بدون ادمین، بخشی از مراحل (مثل تغییر ACL) محدود می‌شود.


---


پیش‌نیازها و نکات مهم


- مجوز و سیاست‌ها: نصب بازی روی سیستم عمومی ممکن است خلاف قوانین باشد. پیش از شروع، سیاست دانشگاه را چک کن.
- سطح دسترسی: برای تنظیم دقیق مجوزها (NTFS/ACL) و Group Policy، معمولاً نیاز به ادمین داری.
- نسخه ویندوز: دستورالعمل‌ها برای ویندوز 10/11 نوشته شده‌اند. در نسخه Home، Group Policy Editor در دسترس نیست.
- پشتیبان‌گیری: قبل از تغییر مجوزها، از داده‌های حساس نسخه پشتیبان بگیر.


---


مرحله ۱: ساخت اکانت اختصاصی برای بازی


1. ایجاد حساب محلی جدید
   - مسیر: Settings > Accounts > Family & other users > Add account > I don’t have this person’s sign-in information > Add a user without a Microsoft account
   - نام کاربری: یک نام بی‌معنا و غیرقابل حدس انتخاب کن.


2. تعیین نوع حساب
   - نوع: Standard User کافی است. اگر نصب نیاز به ادمین دارد، موقتاً ارتقا بده و بعد برگردان به Standard.


3. گذاشتن رمز قوی
   - الگو: ترکیبی از حروف بزرگ/کوچک، عدد و نماد، حداقل ۱۲ کاراکتر.


4. قفل صفحه و خروج خودکار
   - تنظیم: Settings > Accounts > Sign-in options > Require sign-in: When PC wakes up from sleep


---


مرحله ۲: غیر فعال‌سازی Fast User Switching (اختیاری، ترجیحاً با اجازه ادمین)


- هدف: جلوگیری از جابجایی سریع بین کاربران از راه‌های میانبر.
- Windows Pro/Enterprise:
  - Run > gpedit.msc
  - Computer Configuration > Administrative Templates > System > Logon
  - گزینه: Enable = Hide entry points for Fast User Switching
- Windows Home (یا بدون GPEdit):
  - می‌توان از Registry استفاده کرد، اما در محیط عمومی توصیه نمی‌شود مگر با مجوز ادمین.


> نکته: این گزینه امنیت نهایی نیست، فقط نقاط ورودی را مخفی می‌کند.


---


مرحله ۳: طراحی مسیر نصب و ساخت پوشه‌های اختصاصی


1. محل نصب
   - مسیر پیشنهادی: C:\Users\YourGameUser\Games یا یک پوشه اختصاصی در یک پارتیشن جدا مثل D:\Games_Private
   - علت: مجوزهای NTFS را دقیق‌تر می‌توانی کنترل کنی.


2. ساخت پوشه‌های تفکیک‌شده
   - ساختار: D:\Games_Private\TitleName
   - مزیت: هر عنوان مجوزهای مستقل دارد، رفع اشکال آسان‌تر است.


---


مرحله ۴: نصب بازی‌ها فقط برای اکانت خودت


1. ورود با اکانت بازی
   - همه نصب‌ها را از درون همین اکانت انجام بده.


2. نصب فقط برای این کاربر
   - اگر نصب‌کننده گزینه دارد، Just for me را انتخاب کن، نه All users.


3. مسیرهای اشتراکی را پرهیز کن
   - از نصب در Program Files مشترک خودداری کن، مگر مجبور باشی؛ در این حالت مرحله مجوزها اهمیت دوچندان دارد.


---


مرحله ۵: بستن دسترسی با NTFS (ACL) به‌صورت دقیق


1. مالکیت پوشه بازی
   - Right-click پوشه بازی > Properties > Security > Advanced
   - Owner: آن را به اکانت خودت تغییر بده (Change > YourGameUser).


2. حذف گروه‌های عمومی
   - در تب Security روی Edit کلیک کن:
   - حذف: Users، Authenticated Users، Everyone (اگر حاضر هستند).
   - فقط گروه‌ها/کاربرانی را نگه‌دار که باید دسترسی داشته باشند.


3. دادن دسترسی فقط به اکانت خودت
   - Add: YourGameUser
   - Permission: Full control (یا Modify/Read & Execute اگر نیاز به سخت‌گیری بیشتر داری).


4. بستن اجرا برای دیگران (اگر حذف‌شان ممکن نیست)
   - اگر باید گروهی مثل Users باقی بماند:
     - Add: Users
     - Set: Deny برای Read & execute و List folder contents
   - هشدار: Deny بالاتر از Allow است؛ مراقب قفل کردن ناخواسته باش.


5. اعمال ارث‌بری مناسب
   - Advanced > Disable inheritance > Convert inherited permissions
   - این کار از ارث‌بری مجوزهای ناخواسته جلوگیری می‌کند.


6. قفل کردن مسیرهای جانبی
   - روی میانبرها (Shortcuts) نیز مجوزها را محدود کن یا اصلاً نساز.


---


مرحله ۶: افزودن یک لایه رمزنگاری (اختیاری اما توصیه‌شده)


- EFS (Encrypt contents to secure data)
  - Properties > Advanced > Enable “Encrypt contents to secure data”
  - مزیت: محتوا فقط برای اکانت تو خواندنی است.
  - هشدار: اگر اکانت یا گواهی EFS پاک شود، بازیابی دشوار است—کلید EFS را Export کن.


- گزینه جایگزین قدرتمند: ساخت کانتینر رمزنگاری‌شده با VeraCrypt روی هارد داخلی یا فلش
  - مزیت: تا وقتی Mount نشده، فایل‌ها غیرقابل مشاهده‌اند؛ نیازمند رمز.
  - سناریوی عالی برای سیستم‌های عمومی: بازی‌ها را روی یک درایو/کانتینر قابل‌حمل نگه دار و فقط هنگام استفاده Mount کن.


---


مرحله ۷: پنهان‌سازی عملیاتی و کاهش ردپا


- حذف شورتکات عمومی:
  - Locations ممنوع: Public Desktop، ProgramData\Microsoft\Windows\Start Menu
- قرار دادن شورتکات فقط در اکانت خودت:
  - C:\Users\YourGameUser\Desktop یا Start Menu اختصاصی همین کاربر
- غیرفعال‌سازی نصب‌کنندههای خودکار آپدیت برای All Users: در تنظیمات لانچرها (Steam/Epic/GOG)، به نصب per-user پایبند بمان.


---


مرحله ۸: محدودیت‌های شبکه‌ای پایه (اختیاری)


- Firewall Rules برای اکانت خودت
  - Outbound/Inbound Rules را برای لانچرها فقط در پروفایل Private فعال و در Public غیرفعال کن.
- هدف: حتی اگر کسی فایل را پیدا کند، به‌خاطر عدم دسترسی شبکه یا سرور احراز هویت، اجرا/به‌روزرسانی سخت می‌شود.


---


مرحله ۹: چک‌لیست نهایی


- اکانت جدا ساختی؟ Standard User با رمز قوی
- بازی‌ها فقط برای همان اکانت نصب شدند؟ بله
- مجوز NTFS پوشه‌ها بسته شد؟ فقط YourGameUser دسترسی دارد
- میانبر عمومی وجود ندارد؟ حذف شده‌اند
- رمزنگاری فعال است؟ EFS یا VeraCrypt
- Fast User Switching محدود شد؟ در صورت امکان و مجوز


---


رفع اشکال و نکات حرفه‌ای


- برخی بازی‌ها فایل‌های ذخیره را در AppData می‌گذارند: AppData\Local یا Roaming همین کاربر است، پس دیگران به آن دسترسی ندارند. نیازی به تغییر نیست.
- اگر مجبور به نصب در Program Files شدی:
  - پس از نصب، پوشه بازی را به یک مسیر اختصاصی منتقل نکن؛ ممکن است بازی از کار بیفتد. به‌جایش ACL همان مسیر را به‌دقت تنظیم کن.
- اگر دسترسی ادمین نداری:
  - از نصب‌های Portable استفاده کن و آن‌ها را در یک کانتینر VeraCrypt نگه‌دار.
  - میانبرها را عمومی نساز. بدون تغییر ACL گسترده، امنیت کامل نمی‌گیری، اما کشف و اجرا سخت‌تر می‌شود.
- از Deny با وسواس استفاده کن:
  - چون Deny از Allow قوی‌تر است، اول گروه‌های بی‌نیاز را حذف کن، سپس در صورت اجبار Deny بده.
- پشتیبان‌گیری از کلید EFS: اگر EFS را فعال کرده‌ای، کلید را Export و در جایی امن نگه‌دار.


---


پرسش‌های متداول


- آیا این روش باعث می‌شود هیچ‌کس نتواند فایل‌ها را ببیند؟
  - با NTFS صحیح + EFS، سایر کاربران نه می‌توانند اجرا کنند و نه محتوا را بخوانند.


- اگر ادمین سیستم وارد شود چه؟
  - ادمین همیشه می‌تواند مالکیت را تغییر دهد. این راهنما برای کاربران عادی در برابر سایر کاربران عادی طراحی شده، نه در برابر ادمین.


- نسخه Home دارم و gpedit ندارم؛ چه کنم؟
  - آن بخش اختیاری است. هسته امنیت روی NTFS و اکانت جدا است.


---


کلمات کلیدی پیشنهادی برای سئو


- محدود کردن دسترسی در ویندوز
- بستن اجرای برنامه برای سایر کاربران
- NTFS Permissions آموزش
- رمزگذاری پوشه EFS
- ساخت اکانت محلی ویندوز ۱۰/۱۱
- امنیت سیستم عمومی دانشگاهی
- نصب بازی فقط برای یک کاربر
- VeraCrypt کانتینر رمزنگاری‌شده


---