![]() |
|
محدودسازی دسترسی به بازیها روی سیستم عمومی ویندوز از صفر تا صد - نسخهی قابل چاپ +- انجمن های تخصصی فلش خور (http://www.flashkhor.com/forum) +-- انجمن: رایانه (http://www.flashkhor.com/forum/forumdisplay.php?fid=27) +--- انجمن: آموزش رایانه و اینترنت (http://www.flashkhor.com/forum/forumdisplay.php?fid=60) +--- موضوع: محدودسازی دسترسی به بازیها روی سیستم عمومی ویندوز از صفر تا صد (/showthread.php?tid=301276) |
محدودسازی دسترسی به بازیها روی سیستم عمومی ویندوز از صفر تا صد - ☪爪尺.山丨几几乇尺☪ - 14-09-2025 محدودسازی دسترسی به بازیها روی سیستم عمومی ویندوز از صفر تا صد وقتی سیستم عمومی است، اخلاق و قانون اولاند: قبل از هر اقدامی، سیاستهای دانشگاه را بررسی کن و اگر لازم است از ادمین اجازه بگیر. هدف این راهنما این است که بازیها فقط از اکانت تو اجرا شوند و دیگران—even اگر فایلها را ببینند—نتوانند اجرا یا دستکاری کنند. --- جمعبندی سریع - ایده اصلی: ساخت یک اکانت جدا، نصب بازیها فقط برای همان اکانت، و بستن دسترسی (اجرا/خواندن) برای سایر حسابها با NTFS. - نتیجه: تنها اکانت تو میتواند بازیها را ببیند و اجرا کند؛ دیگران حتی با یافتن فایلها قادر به اجرا نیستند. - پیشنیازها: بهتر است دسترسی ادمین داشته باشی. بدون ادمین، بخشی از مراحل (مثل تغییر ACL) محدود میشود. --- پیشنیازها و نکات مهم - مجوز و سیاستها: نصب بازی روی سیستم عمومی ممکن است خلاف قوانین باشد. پیش از شروع، سیاست دانشگاه را چک کن. - سطح دسترسی: برای تنظیم دقیق مجوزها (NTFS/ACL) و Group Policy، معمولاً نیاز به ادمین داری. - نسخه ویندوز: دستورالعملها برای ویندوز 10/11 نوشته شدهاند. در نسخه Home، Group Policy Editor در دسترس نیست. - پشتیبانگیری: قبل از تغییر مجوزها، از دادههای حساس نسخه پشتیبان بگیر. --- مرحله ۱: ساخت اکانت اختصاصی برای بازی 1. ایجاد حساب محلی جدید - مسیر: Settings > Accounts > Family & other users > Add account > I don’t have this person’s sign-in information > Add a user without a Microsoft account - نام کاربری: یک نام بیمعنا و غیرقابل حدس انتخاب کن. 2. تعیین نوع حساب - نوع: Standard User کافی است. اگر نصب نیاز به ادمین دارد، موقتاً ارتقا بده و بعد برگردان به Standard. 3. گذاشتن رمز قوی - الگو: ترکیبی از حروف بزرگ/کوچک، عدد و نماد، حداقل ۱۲ کاراکتر. 4. قفل صفحه و خروج خودکار - تنظیم: Settings > Accounts > Sign-in options > Require sign-in: When PC wakes up from sleep --- مرحله ۲: غیر فعالسازی Fast User Switching (اختیاری، ترجیحاً با اجازه ادمین) - هدف: جلوگیری از جابجایی سریع بین کاربران از راههای میانبر. - Windows Pro/Enterprise: - Run > gpedit.msc - Computer Configuration > Administrative Templates > System > Logon - گزینه: Enable = Hide entry points for Fast User Switching - Windows Home (یا بدون GPEdit): - میتوان از Registry استفاده کرد، اما در محیط عمومی توصیه نمیشود مگر با مجوز ادمین. > نکته: این گزینه امنیت نهایی نیست، فقط نقاط ورودی را مخفی میکند. --- مرحله ۳: طراحی مسیر نصب و ساخت پوشههای اختصاصی 1. محل نصب - مسیر پیشنهادی: C:\Users\YourGameUser\Games یا یک پوشه اختصاصی در یک پارتیشن جدا مثل D:\Games_Private - علت: مجوزهای NTFS را دقیقتر میتوانی کنترل کنی. 2. ساخت پوشههای تفکیکشده - ساختار: D:\Games_Private\TitleName - مزیت: هر عنوان مجوزهای مستقل دارد، رفع اشکال آسانتر است. --- مرحله ۴: نصب بازیها فقط برای اکانت خودت 1. ورود با اکانت بازی - همه نصبها را از درون همین اکانت انجام بده. 2. نصب فقط برای این کاربر - اگر نصبکننده گزینه دارد، Just for me را انتخاب کن، نه All users. 3. مسیرهای اشتراکی را پرهیز کن - از نصب در Program Files مشترک خودداری کن، مگر مجبور باشی؛ در این حالت مرحله مجوزها اهمیت دوچندان دارد. --- مرحله ۵: بستن دسترسی با NTFS (ACL) بهصورت دقیق 1. مالکیت پوشه بازی - Right-click پوشه بازی > Properties > Security > Advanced - Owner: آن را به اکانت خودت تغییر بده (Change > YourGameUser). 2. حذف گروههای عمومی - در تب Security روی Edit کلیک کن: - حذف: Users، Authenticated Users، Everyone (اگر حاضر هستند). - فقط گروهها/کاربرانی را نگهدار که باید دسترسی داشته باشند. 3. دادن دسترسی فقط به اکانت خودت - Add: YourGameUser - Permission: Full control (یا Modify/Read & Execute اگر نیاز به سختگیری بیشتر داری). 4. بستن اجرا برای دیگران (اگر حذفشان ممکن نیست) - اگر باید گروهی مثل Users باقی بماند: - Add: Users - Set: Deny برای Read & execute و List folder contents - هشدار: Deny بالاتر از Allow است؛ مراقب قفل کردن ناخواسته باش. 5. اعمال ارثبری مناسب - Advanced > Disable inheritance > Convert inherited permissions - این کار از ارثبری مجوزهای ناخواسته جلوگیری میکند. 6. قفل کردن مسیرهای جانبی - روی میانبرها (Shortcuts) نیز مجوزها را محدود کن یا اصلاً نساز. --- مرحله ۶: افزودن یک لایه رمزنگاری (اختیاری اما توصیهشده) - EFS (Encrypt contents to secure data) - Properties > Advanced > Enable “Encrypt contents to secure data” - مزیت: محتوا فقط برای اکانت تو خواندنی است. - هشدار: اگر اکانت یا گواهی EFS پاک شود، بازیابی دشوار است—کلید EFS را Export کن. - گزینه جایگزین قدرتمند: ساخت کانتینر رمزنگاریشده با VeraCrypt روی هارد داخلی یا فلش - مزیت: تا وقتی Mount نشده، فایلها غیرقابل مشاهدهاند؛ نیازمند رمز. - سناریوی عالی برای سیستمهای عمومی: بازیها را روی یک درایو/کانتینر قابلحمل نگه دار و فقط هنگام استفاده Mount کن. --- مرحله ۷: پنهانسازی عملیاتی و کاهش ردپا - حذف شورتکات عمومی: - Locations ممنوع: Public Desktop، ProgramData\Microsoft\Windows\Start Menu - قرار دادن شورتکات فقط در اکانت خودت: - C:\Users\YourGameUser\Desktop یا Start Menu اختصاصی همین کاربر - غیرفعالسازی نصبکنندههای خودکار آپدیت برای All Users: در تنظیمات لانچرها (Steam/Epic/GOG)، به نصب per-user پایبند بمان. --- مرحله ۸: محدودیتهای شبکهای پایه (اختیاری) - Firewall Rules برای اکانت خودت - Outbound/Inbound Rules را برای لانچرها فقط در پروفایل Private فعال و در Public غیرفعال کن. - هدف: حتی اگر کسی فایل را پیدا کند، بهخاطر عدم دسترسی شبکه یا سرور احراز هویت، اجرا/بهروزرسانی سخت میشود. --- مرحله ۹: چکلیست نهایی - اکانت جدا ساختی؟ Standard User با رمز قوی - بازیها فقط برای همان اکانت نصب شدند؟ بله - مجوز NTFS پوشهها بسته شد؟ فقط YourGameUser دسترسی دارد - میانبر عمومی وجود ندارد؟ حذف شدهاند - رمزنگاری فعال است؟ EFS یا VeraCrypt - Fast User Switching محدود شد؟ در صورت امکان و مجوز --- رفع اشکال و نکات حرفهای - برخی بازیها فایلهای ذخیره را در AppData میگذارند: AppData\Local یا Roaming همین کاربر است، پس دیگران به آن دسترسی ندارند. نیازی به تغییر نیست. - اگر مجبور به نصب در Program Files شدی: - پس از نصب، پوشه بازی را به یک مسیر اختصاصی منتقل نکن؛ ممکن است بازی از کار بیفتد. بهجایش ACL همان مسیر را بهدقت تنظیم کن. - اگر دسترسی ادمین نداری: - از نصبهای Portable استفاده کن و آنها را در یک کانتینر VeraCrypt نگهدار. - میانبرها را عمومی نساز. بدون تغییر ACL گسترده، امنیت کامل نمیگیری، اما کشف و اجرا سختتر میشود. - از Deny با وسواس استفاده کن: - چون Deny از Allow قویتر است، اول گروههای بینیاز را حذف کن، سپس در صورت اجبار Deny بده. - پشتیبانگیری از کلید EFS: اگر EFS را فعال کردهای، کلید را Export و در جایی امن نگهدار. --- پرسشهای متداول - آیا این روش باعث میشود هیچکس نتواند فایلها را ببیند؟ - با NTFS صحیح + EFS، سایر کاربران نه میتوانند اجرا کنند و نه محتوا را بخوانند. - اگر ادمین سیستم وارد شود چه؟ - ادمین همیشه میتواند مالکیت را تغییر دهد. این راهنما برای کاربران عادی در برابر سایر کاربران عادی طراحی شده، نه در برابر ادمین. - نسخه Home دارم و gpedit ندارم؛ چه کنم؟ - آن بخش اختیاری است. هسته امنیت روی NTFS و اکانت جدا است. --- کلمات کلیدی پیشنهادی برای سئو - محدود کردن دسترسی در ویندوز - بستن اجرای برنامه برای سایر کاربران - NTFS Permissions آموزش - رمزگذاری پوشه EFS - ساخت اکانت محلی ویندوز ۱۰/۱۱ - امنیت سیستم عمومی دانشگاهی - نصب بازی فقط برای یک کاربر - VeraCrypt کانتینر رمزنگاریشده --- |