Cara Mencegah Akses Command Prompt untuk Pengguna Tertentu

Cara Mencegah Akses Command Prompt untuk Pengguna Tertentu

 Cara Mencegah Akses Command Prompt untuk Pengguna Tertentu

Notebooks.my.id - Terkadang Anda mungkin ingin mencegah pengguna tertentu membuka jendela Command Prompt (cmd.exe) karena sejumlah alasan yang valid. Artikel ini menjelaskan cara mencegah pengguna tertentu membuka Command Prompt atau menjalankan file batch Windows.


Cegah Akses Command Prompt untuk Pengguna Tertentu


Mengunci Command Prompt dapat dilakukan menggunakan Izin NTFS, dengan menambahkan entri Deny Permission (ke cmd.exe) untuk pengguna atau grup tertentu. Ini dapat dilakukan menggunakan alat konsol bawaan icacls.exe atau dialog pengaturan Keamanan Lanjutan.


Metode 1: Menggunakan Utilitas Baris Perintah ICacls.exe


Dari jendela Prompt Perintah yang ditinggikan atau Administrator, dan jalankan perintah ini:

takeown /f cmd.exe

icacls cmd.exe /deny ramesh:RX


blokir akses cmd.exe untuk pengguna


.. di mana "ramesh" adalah nama pengguna yang ingin Anda cegah untuk mengakses cmd.exe. Untuk informasi lebih lanjut tentang perintah takeown.exe dan icacls.exe, lihat artikel Mengambil Kepemilikan File atau Folder Menggunakan Command-Line di Windows.

  ______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ ________


Metode 2: Menggunakan Dialog Izin Lanjut


 1. Buka folder C:\Windows\System32.

 2. Klik kanan cmd.exe dan klik Properties. Sebagai alternatif, klik tombol Properties di pita.

blokir akses cmd.exe untuk pengguna

 3. Pilih tab Keamanan dalam dialog properti file, dan klik tombol Lanjutan. Ini akan membuka dialog Pengaturan Keamanan Lanjutan.

blokir akses cmd.exe untuk pengguna

 4. Secara default TrustedInstaller memiliki cmd.exe. Klik "Ubah" untuk mengubah kepemilikan file.

blokir akses cmd.exe untuk pengguna

 5. Ketik “Administrator” dan tekan ENTER.

blokir akses cmd.exe untuk pengguna

 6. Anda akan melihat pesan berikut. Cukup tutup dialog Izin Lanjutan dan buka kembali.

Jika Anda baru saja mengambil kepemilikan objek ini, Anda harus menutup dan membuka kembali properti objek ini sebelum Anda dapat melihat atau mengubah izin.

 7. Grup Administrator sekarang menjadi pemilik file. Anda sekarang dapat menambahkan entri Izin sesuai kebutuhan. Klik Ubah Izin, yang sekarang akan berubah menjadi Tambah.

blokir akses cmd.exe untuk pengguna

 8. Klik Tambah

blokir akses cmd.exe untuk pengguna

 9. Klik Pilih kepala sekolah

10. Ketik nama pengguna (misalnya, ramesh) dan klik OK.

blokir akses cmd.exe untuk pengguna

11. Dari dialog Jenis, pilih Tolak

blokir akses cmd.exe untuk pengguna

12. Aktifkan kotak centang untuk Baca, Baca & Jalankan, dan klik OK.

Ini adalah bagaimana dialog Pengaturan Keamanan Lanjutan sekarang akan terlihat seperti:

blokir akses cmd.exe untuk pengguna

13. Dalam dialog Pengaturan Keamanan Lanjutan, klik OK. Anda akan melihat pesan berikut. Klik Ya untuk melanjutkan.

Anda sedang menyetel entri penolakan izin. Tolak entri lebih diutamakan daripada izinkan entri. Ini berarti bahwa jika pengguna adalah anggota dari dua grup, satu yang diizinkan izin dan yang lain ditolak izin yang sama, pengguna ditolak izin itu.


Apakah Anda ingin melanjutkan?


Anda akan mengubah pengaturan izin pada folder sistem. Hal ini dapat mengurangi keamanan komputer Anda dan menyebabkan pengguna mengalami masalah dalam mengakses file. Apakah Anda ingin melanjutkan?


Uji apakah itu berhasil


Untuk menguji apakah blok berfungsi, gunakan Run As (atau runas.exe) untuk meluncurkan cmd.exe sebagai pengguna tertentu.

runas /pengguna:ramesh c:\windows\system32\cmd.exe


Itu akan menimbulkan kesalahan berikut:

Tidak dapat menjalankan - cmd.exe? 5: Akses ditolak


Atau cukup masuk ke akun pengguna itu dan coba luncurkan cmd.exe. Pengguna "ramesh" tidak akan dapat membaca atau menjalankan file.


blokir akses cmd.exe untuk pengguna


Itu saja. Anda sekarang telah menonaktifkan akses ke Command Prompt (cmd.exe) untuk pengguna tertentu.

  ______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ ________

Previous Post Next Post