14-09-2025، 9:42
محدودسازی دسترسی به بازیها روی سیستم عمومی ویندوز از صفر تا صد
وقتی سیستم عمومی است، اخلاق و قانون اولاند: قبل از هر اقدامی، سیاستهای دانشگاه را بررسی کن و اگر لازم است از ادمین اجازه بگیر. هدف این راهنما این است که بازیها فقط از اکانت تو اجرا شوند و دیگران—even اگر فایلها را ببینند—نتوانند اجرا یا دستکاری کنند.
---
جمعبندی سریع
- ایده اصلی: ساخت یک اکانت جدا، نصب بازیها فقط برای همان اکانت، و بستن دسترسی (اجرا/خواندن) برای سایر حسابها با NTFS.
- نتیجه: تنها اکانت تو میتواند بازیها را ببیند و اجرا کند؛ دیگران حتی با یافتن فایلها قادر به اجرا نیستند.
- پیشنیازها: بهتر است دسترسی ادمین داشته باشی. بدون ادمین، بخشی از مراحل (مثل تغییر ACL) محدود میشود.
---
پیشنیازها و نکات مهم
- مجوز و سیاستها: نصب بازی روی سیستم عمومی ممکن است خلاف قوانین باشد. پیش از شروع، سیاست دانشگاه را چک کن.
- سطح دسترسی: برای تنظیم دقیق مجوزها (NTFS/ACL) و Group Policy، معمولاً نیاز به ادمین داری.
- نسخه ویندوز: دستورالعملها برای ویندوز 10/11 نوشته شدهاند. در نسخه Home، Group Policy Editor در دسترس نیست.
- پشتیبانگیری: قبل از تغییر مجوزها، از دادههای حساس نسخه پشتیبان بگیر.
---
مرحله ۱: ساخت اکانت اختصاصی برای بازی
1. ایجاد حساب محلی جدید
- مسیر: Settings > Accounts > Family & other users > Add account > I don’t have this person’s sign-in information > Add a user without a Microsoft account
- نام کاربری: یک نام بیمعنا و غیرقابل حدس انتخاب کن.
2. تعیین نوع حساب
- نوع: Standard User کافی است. اگر نصب نیاز به ادمین دارد، موقتاً ارتقا بده و بعد برگردان به Standard.
3. گذاشتن رمز قوی
- الگو: ترکیبی از حروف بزرگ/کوچک، عدد و نماد، حداقل ۱۲ کاراکتر.
4. قفل صفحه و خروج خودکار
- تنظیم: Settings > Accounts > Sign-in options > Require sign-in: When PC wakes up from sleep
---
مرحله ۲: غیر فعالسازی Fast User Switching (اختیاری، ترجیحاً با اجازه ادمین)
- هدف: جلوگیری از جابجایی سریع بین کاربران از راههای میانبر.
- Windows Pro/Enterprise:
- Run > gpedit.msc
- Computer Configuration > Administrative Templates > System > Logon
- گزینه: Enable = Hide entry points for Fast User Switching
- Windows Home (یا بدون GPEdit):
- میتوان از Registry استفاده کرد، اما در محیط عمومی توصیه نمیشود مگر با مجوز ادمین.
> نکته: این گزینه امنیت نهایی نیست، فقط نقاط ورودی را مخفی میکند.
---
مرحله ۳: طراحی مسیر نصب و ساخت پوشههای اختصاصی
1. محل نصب
- مسیر پیشنهادی: C:\Users\YourGameUser\Games یا یک پوشه اختصاصی در یک پارتیشن جدا مثل D:\Games_Private
- علت: مجوزهای NTFS را دقیقتر میتوانی کنترل کنی.
2. ساخت پوشههای تفکیکشده
- ساختار: D:\Games_Private\TitleName
- مزیت: هر عنوان مجوزهای مستقل دارد، رفع اشکال آسانتر است.
---
مرحله ۴: نصب بازیها فقط برای اکانت خودت
1. ورود با اکانت بازی
- همه نصبها را از درون همین اکانت انجام بده.
2. نصب فقط برای این کاربر
- اگر نصبکننده گزینه دارد، Just for me را انتخاب کن، نه All users.
3. مسیرهای اشتراکی را پرهیز کن
- از نصب در Program Files مشترک خودداری کن، مگر مجبور باشی؛ در این حالت مرحله مجوزها اهمیت دوچندان دارد.
---
مرحله ۵: بستن دسترسی با NTFS (ACL) بهصورت دقیق
1. مالکیت پوشه بازی
- Right-click پوشه بازی > Properties > Security > Advanced
- Owner: آن را به اکانت خودت تغییر بده (Change > YourGameUser).
2. حذف گروههای عمومی
- در تب Security روی Edit کلیک کن:
- حذف: Users، Authenticated Users، Everyone (اگر حاضر هستند).
- فقط گروهها/کاربرانی را نگهدار که باید دسترسی داشته باشند.
3. دادن دسترسی فقط به اکانت خودت
- Add: YourGameUser
- Permission: Full control (یا Modify/Read & Execute اگر نیاز به سختگیری بیشتر داری).
4. بستن اجرا برای دیگران (اگر حذفشان ممکن نیست)
- اگر باید گروهی مثل Users باقی بماند:
- Add: Users
- Set: Deny برای Read & execute و List folder contents
- هشدار: Deny بالاتر از Allow است؛ مراقب قفل کردن ناخواسته باش.
5. اعمال ارثبری مناسب
- Advanced > Disable inheritance > Convert inherited permissions
- این کار از ارثبری مجوزهای ناخواسته جلوگیری میکند.
6. قفل کردن مسیرهای جانبی
- روی میانبرها (Shortcuts) نیز مجوزها را محدود کن یا اصلاً نساز.
---
مرحله ۶: افزودن یک لایه رمزنگاری (اختیاری اما توصیهشده)
- EFS (Encrypt contents to secure data)
- Properties > Advanced > Enable “Encrypt contents to secure data”
- مزیت: محتوا فقط برای اکانت تو خواندنی است.
- هشدار: اگر اکانت یا گواهی EFS پاک شود، بازیابی دشوار است—کلید EFS را Export کن.
- گزینه جایگزین قدرتمند: ساخت کانتینر رمزنگاریشده با VeraCrypt روی هارد داخلی یا فلش
- مزیت: تا وقتی Mount نشده، فایلها غیرقابل مشاهدهاند؛ نیازمند رمز.
- سناریوی عالی برای سیستمهای عمومی: بازیها را روی یک درایو/کانتینر قابلحمل نگه دار و فقط هنگام استفاده Mount کن.
---
مرحله ۷: پنهانسازی عملیاتی و کاهش ردپا
- حذف شورتکات عمومی:
- Locations ممنوع: Public Desktop، ProgramData\Microsoft\Windows\Start Menu
- قرار دادن شورتکات فقط در اکانت خودت:
- C:\Users\YourGameUser\Desktop یا Start Menu اختصاصی همین کاربر
- غیرفعالسازی نصبکنندههای خودکار آپدیت برای All Users: در تنظیمات لانچرها (Steam/Epic/GOG)، به نصب per-user پایبند بمان.
---
مرحله ۸: محدودیتهای شبکهای پایه (اختیاری)
- Firewall Rules برای اکانت خودت
- Outbound/Inbound Rules را برای لانچرها فقط در پروفایل Private فعال و در Public غیرفعال کن.
- هدف: حتی اگر کسی فایل را پیدا کند، بهخاطر عدم دسترسی شبکه یا سرور احراز هویت، اجرا/بهروزرسانی سخت میشود.
---
مرحله ۹: چکلیست نهایی
- اکانت جدا ساختی؟ Standard User با رمز قوی
- بازیها فقط برای همان اکانت نصب شدند؟ بله
- مجوز NTFS پوشهها بسته شد؟ فقط YourGameUser دسترسی دارد
- میانبر عمومی وجود ندارد؟ حذف شدهاند
- رمزنگاری فعال است؟ EFS یا VeraCrypt
- Fast User Switching محدود شد؟ در صورت امکان و مجوز
---
رفع اشکال و نکات حرفهای
- برخی بازیها فایلهای ذخیره را در AppData میگذارند: AppData\Local یا Roaming همین کاربر است، پس دیگران به آن دسترسی ندارند. نیازی به تغییر نیست.
- اگر مجبور به نصب در Program Files شدی:
- پس از نصب، پوشه بازی را به یک مسیر اختصاصی منتقل نکن؛ ممکن است بازی از کار بیفتد. بهجایش ACL همان مسیر را بهدقت تنظیم کن.
- اگر دسترسی ادمین نداری:
- از نصبهای Portable استفاده کن و آنها را در یک کانتینر VeraCrypt نگهدار.
- میانبرها را عمومی نساز. بدون تغییر ACL گسترده، امنیت کامل نمیگیری، اما کشف و اجرا سختتر میشود.
- از Deny با وسواس استفاده کن:
- چون Deny از Allow قویتر است، اول گروههای بینیاز را حذف کن، سپس در صورت اجبار Deny بده.
- پشتیبانگیری از کلید EFS: اگر EFS را فعال کردهای، کلید را Export و در جایی امن نگهدار.
---
پرسشهای متداول
- آیا این روش باعث میشود هیچکس نتواند فایلها را ببیند؟
- با NTFS صحیح + EFS، سایر کاربران نه میتوانند اجرا کنند و نه محتوا را بخوانند.
- اگر ادمین سیستم وارد شود چه؟
- ادمین همیشه میتواند مالکیت را تغییر دهد. این راهنما برای کاربران عادی در برابر سایر کاربران عادی طراحی شده، نه در برابر ادمین.
- نسخه Home دارم و gpedit ندارم؛ چه کنم؟
- آن بخش اختیاری است. هسته امنیت روی NTFS و اکانت جدا است.
---
کلمات کلیدی پیشنهادی برای سئو
- محدود کردن دسترسی در ویندوز
- بستن اجرای برنامه برای سایر کاربران
- NTFS Permissions آموزش
- رمزگذاری پوشه EFS
- ساخت اکانت محلی ویندوز ۱۰/۱۱
- امنیت سیستم عمومی دانشگاهی
- نصب بازی فقط برای یک کاربر
- VeraCrypt کانتینر رمزنگاریشده
---
وقتی سیستم عمومی است، اخلاق و قانون اولاند: قبل از هر اقدامی، سیاستهای دانشگاه را بررسی کن و اگر لازم است از ادمین اجازه بگیر. هدف این راهنما این است که بازیها فقط از اکانت تو اجرا شوند و دیگران—even اگر فایلها را ببینند—نتوانند اجرا یا دستکاری کنند.
---
جمعبندی سریع
- ایده اصلی: ساخت یک اکانت جدا، نصب بازیها فقط برای همان اکانت، و بستن دسترسی (اجرا/خواندن) برای سایر حسابها با NTFS.
- نتیجه: تنها اکانت تو میتواند بازیها را ببیند و اجرا کند؛ دیگران حتی با یافتن فایلها قادر به اجرا نیستند.
- پیشنیازها: بهتر است دسترسی ادمین داشته باشی. بدون ادمین، بخشی از مراحل (مثل تغییر ACL) محدود میشود.
---
پیشنیازها و نکات مهم
- مجوز و سیاستها: نصب بازی روی سیستم عمومی ممکن است خلاف قوانین باشد. پیش از شروع، سیاست دانشگاه را چک کن.
- سطح دسترسی: برای تنظیم دقیق مجوزها (NTFS/ACL) و Group Policy، معمولاً نیاز به ادمین داری.
- نسخه ویندوز: دستورالعملها برای ویندوز 10/11 نوشته شدهاند. در نسخه Home، Group Policy Editor در دسترس نیست.
- پشتیبانگیری: قبل از تغییر مجوزها، از دادههای حساس نسخه پشتیبان بگیر.
---
مرحله ۱: ساخت اکانت اختصاصی برای بازی
1. ایجاد حساب محلی جدید
- مسیر: Settings > Accounts > Family & other users > Add account > I don’t have this person’s sign-in information > Add a user without a Microsoft account
- نام کاربری: یک نام بیمعنا و غیرقابل حدس انتخاب کن.
2. تعیین نوع حساب
- نوع: Standard User کافی است. اگر نصب نیاز به ادمین دارد، موقتاً ارتقا بده و بعد برگردان به Standard.
3. گذاشتن رمز قوی
- الگو: ترکیبی از حروف بزرگ/کوچک، عدد و نماد، حداقل ۱۲ کاراکتر.
4. قفل صفحه و خروج خودکار
- تنظیم: Settings > Accounts > Sign-in options > Require sign-in: When PC wakes up from sleep
---
مرحله ۲: غیر فعالسازی Fast User Switching (اختیاری، ترجیحاً با اجازه ادمین)
- هدف: جلوگیری از جابجایی سریع بین کاربران از راههای میانبر.
- Windows Pro/Enterprise:
- Run > gpedit.msc
- Computer Configuration > Administrative Templates > System > Logon
- گزینه: Enable = Hide entry points for Fast User Switching
- Windows Home (یا بدون GPEdit):
- میتوان از Registry استفاده کرد، اما در محیط عمومی توصیه نمیشود مگر با مجوز ادمین.
> نکته: این گزینه امنیت نهایی نیست، فقط نقاط ورودی را مخفی میکند.
---
مرحله ۳: طراحی مسیر نصب و ساخت پوشههای اختصاصی
1. محل نصب
- مسیر پیشنهادی: C:\Users\YourGameUser\Games یا یک پوشه اختصاصی در یک پارتیشن جدا مثل D:\Games_Private
- علت: مجوزهای NTFS را دقیقتر میتوانی کنترل کنی.
2. ساخت پوشههای تفکیکشده
- ساختار: D:\Games_Private\TitleName
- مزیت: هر عنوان مجوزهای مستقل دارد، رفع اشکال آسانتر است.
---
مرحله ۴: نصب بازیها فقط برای اکانت خودت
1. ورود با اکانت بازی
- همه نصبها را از درون همین اکانت انجام بده.
2. نصب فقط برای این کاربر
- اگر نصبکننده گزینه دارد، Just for me را انتخاب کن، نه All users.
3. مسیرهای اشتراکی را پرهیز کن
- از نصب در Program Files مشترک خودداری کن، مگر مجبور باشی؛ در این حالت مرحله مجوزها اهمیت دوچندان دارد.
---
مرحله ۵: بستن دسترسی با NTFS (ACL) بهصورت دقیق
1. مالکیت پوشه بازی
- Right-click پوشه بازی > Properties > Security > Advanced
- Owner: آن را به اکانت خودت تغییر بده (Change > YourGameUser).
2. حذف گروههای عمومی
- در تب Security روی Edit کلیک کن:
- حذف: Users، Authenticated Users، Everyone (اگر حاضر هستند).
- فقط گروهها/کاربرانی را نگهدار که باید دسترسی داشته باشند.
3. دادن دسترسی فقط به اکانت خودت
- Add: YourGameUser
- Permission: Full control (یا Modify/Read & Execute اگر نیاز به سختگیری بیشتر داری).
4. بستن اجرا برای دیگران (اگر حذفشان ممکن نیست)
- اگر باید گروهی مثل Users باقی بماند:
- Add: Users
- Set: Deny برای Read & execute و List folder contents
- هشدار: Deny بالاتر از Allow است؛ مراقب قفل کردن ناخواسته باش.
5. اعمال ارثبری مناسب
- Advanced > Disable inheritance > Convert inherited permissions
- این کار از ارثبری مجوزهای ناخواسته جلوگیری میکند.
6. قفل کردن مسیرهای جانبی
- روی میانبرها (Shortcuts) نیز مجوزها را محدود کن یا اصلاً نساز.
---
مرحله ۶: افزودن یک لایه رمزنگاری (اختیاری اما توصیهشده)
- EFS (Encrypt contents to secure data)
- Properties > Advanced > Enable “Encrypt contents to secure data”
- مزیت: محتوا فقط برای اکانت تو خواندنی است.
- هشدار: اگر اکانت یا گواهی EFS پاک شود، بازیابی دشوار است—کلید EFS را Export کن.
- گزینه جایگزین قدرتمند: ساخت کانتینر رمزنگاریشده با VeraCrypt روی هارد داخلی یا فلش
- مزیت: تا وقتی Mount نشده، فایلها غیرقابل مشاهدهاند؛ نیازمند رمز.
- سناریوی عالی برای سیستمهای عمومی: بازیها را روی یک درایو/کانتینر قابلحمل نگه دار و فقط هنگام استفاده Mount کن.
---
مرحله ۷: پنهانسازی عملیاتی و کاهش ردپا
- حذف شورتکات عمومی:
- Locations ممنوع: Public Desktop، ProgramData\Microsoft\Windows\Start Menu
- قرار دادن شورتکات فقط در اکانت خودت:
- C:\Users\YourGameUser\Desktop یا Start Menu اختصاصی همین کاربر
- غیرفعالسازی نصبکنندههای خودکار آپدیت برای All Users: در تنظیمات لانچرها (Steam/Epic/GOG)، به نصب per-user پایبند بمان.
---
مرحله ۸: محدودیتهای شبکهای پایه (اختیاری)
- Firewall Rules برای اکانت خودت
- Outbound/Inbound Rules را برای لانچرها فقط در پروفایل Private فعال و در Public غیرفعال کن.
- هدف: حتی اگر کسی فایل را پیدا کند، بهخاطر عدم دسترسی شبکه یا سرور احراز هویت، اجرا/بهروزرسانی سخت میشود.
---
مرحله ۹: چکلیست نهایی
- اکانت جدا ساختی؟ Standard User با رمز قوی
- بازیها فقط برای همان اکانت نصب شدند؟ بله
- مجوز NTFS پوشهها بسته شد؟ فقط YourGameUser دسترسی دارد
- میانبر عمومی وجود ندارد؟ حذف شدهاند
- رمزنگاری فعال است؟ EFS یا VeraCrypt
- Fast User Switching محدود شد؟ در صورت امکان و مجوز
---
رفع اشکال و نکات حرفهای
- برخی بازیها فایلهای ذخیره را در AppData میگذارند: AppData\Local یا Roaming همین کاربر است، پس دیگران به آن دسترسی ندارند. نیازی به تغییر نیست.
- اگر مجبور به نصب در Program Files شدی:
- پس از نصب، پوشه بازی را به یک مسیر اختصاصی منتقل نکن؛ ممکن است بازی از کار بیفتد. بهجایش ACL همان مسیر را بهدقت تنظیم کن.
- اگر دسترسی ادمین نداری:
- از نصبهای Portable استفاده کن و آنها را در یک کانتینر VeraCrypt نگهدار.
- میانبرها را عمومی نساز. بدون تغییر ACL گسترده، امنیت کامل نمیگیری، اما کشف و اجرا سختتر میشود.
- از Deny با وسواس استفاده کن:
- چون Deny از Allow قویتر است، اول گروههای بینیاز را حذف کن، سپس در صورت اجبار Deny بده.
- پشتیبانگیری از کلید EFS: اگر EFS را فعال کردهای، کلید را Export و در جایی امن نگهدار.
---
پرسشهای متداول
- آیا این روش باعث میشود هیچکس نتواند فایلها را ببیند؟
- با NTFS صحیح + EFS، سایر کاربران نه میتوانند اجرا کنند و نه محتوا را بخوانند.
- اگر ادمین سیستم وارد شود چه؟
- ادمین همیشه میتواند مالکیت را تغییر دهد. این راهنما برای کاربران عادی در برابر سایر کاربران عادی طراحی شده، نه در برابر ادمین.
- نسخه Home دارم و gpedit ندارم؛ چه کنم؟
- آن بخش اختیاری است. هسته امنیت روی NTFS و اکانت جدا است.
---
کلمات کلیدی پیشنهادی برای سئو
- محدود کردن دسترسی در ویندوز
- بستن اجرای برنامه برای سایر کاربران
- NTFS Permissions آموزش
- رمزگذاری پوشه EFS
- ساخت اکانت محلی ویندوز ۱۰/۱۱
- امنیت سیستم عمومی دانشگاهی
- نصب بازی فقط برای یک کاربر
- VeraCrypt کانتینر رمزنگاریشده
---

بازی آنلاین
آپلود عکس





![[-] [-]](http://www.flashkhor.com/forum/images/collapse.gif)



