Windows 10 Pro: permite que a permissão do usuário padrão execute o aplicativo, mas não modifique a pasta [closed]

1

EDIT! Por favor confirme / negue a solução proposta, abaixo.

Antecedentes:

Um aplicativo de contabilidade para pequenas empresas é instalado na unidade c de um laptop que executa o windows 10 pro. Dois usuários padrão de duas cidades diferentes, digamos A e B, precisam usar o aplicativo (não necessariamente ao mesmo tempo, embora isso seja bom). Estou localizado na cidade A e me ofereci para ajudar; Eu tenho acesso imediato ao laptop. O usuário na cidade B possui seu próprio computador, também executando o windows 10 pro. Estou pensando em usar o built-in utilitários do Windows para estabelecer um VPN e através dele acesso remoto desktop para o funcionário na cidade B para laptop A.

Problema:

No laptop da cidade A, criei uma conta de administrador, admin e uma conta padrão, teste. Não consegui conceder permissão de teste para executar o aplicativo, mas neguei permissão de teste para modificar o conteúdo da pasta do aplicativo na unidade c. Isso é necessário: suspeita-se que a pessoa na cidade B tenha limpado dados importantes da empresa no passado, mas ela é atualmente a única pessoa na empresa que tem experiência com o aplicativo de contabilidade.

Perguntas:

Como eu concedo uma permissão de usuário padrão para executar um aplicativo de tipo de contabilidade / banco de dados, mas não concedo a esse usuário permissão para excluir arquivos associados a esse aplicativo usando o sistema de arquivos? (Eu posso negar sua permissão para excluir dados de aplicativos de dentro do aplicativo de contabilidade, modificando suas permissões como um usuário do sistema de contabilidade).

Nota:

Esta pergunta de permissão específica está relacionada a esta questão de estrutura de solução geral.

    
por entprise 15.05.2017 / 17:28

1 resposta

-1

@ Os comentários de Ramhound sugeriram que eu analisasse mais de perto as permissões. Parece que, ao negar permissão para listContents para a pasta que contém o aplicativo, as tentativas de abrir ou até excluir a própria pasta exigem permissão administrativa, enquanto o aplicativo e o atalho ainda parecem funcionar.

Por favor, deixe-me saber se existem riscos de segurança enormes e óbvios em fazê-lo desta maneira. Caso contrário: resolvido.

    
por 15.05.2017 / 18:16