|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Home_folder ONLY |
|
Home_folder ONLY
|
Metallist Сообщения: 408 |
Профиль | Сайт | Отправить PM | Цитировать Здравствуйте, извиняюсь за глупость вопроса, но просто башня уже кипятком пыхтит.
В связи с переходом на политику перемещаемых профилей необходимо запретить пользователям создавать фалы где либо, кроме как в домашней папке, при этом они долдны работать с программами, кстановленными на машинах в Program Files, некоторые из которых пишут логи и изменяются в процессе работы Домен на Win2003R2 Делаю запрет всем на запись в корень С:, с распространением по всем папкам, далее открываю С:\Doc $ Set\ на редактирования для владельца-создателя - не пашет, пользователи все равно могут создавать папки в корне С: ,а в них уже создавать файлы Делаю запрет на группы доменных пользователей - тоже косяки с правами записей. Буду благодарен за любые ссылки, В идеале на скрипты для реализации через ГПО. С меня виртуальная бутылка ) |
|
------- Отправлено: 11:07, 26-08-2009 |
Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать Software Restriction Policy
|
------- Отправлено: 17:44, 26-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Metallist Сообщения: 408
|
Профиль | Сайт | Отправить PM | Цитировать Grub, а при чем здесь это?
Меня интересует запрет на создание/редактирование файлов в корне, а не на запуск програм. |
------- Отправлено: 13:04, 27-08-2009 | #3 |
Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать При всем. Запретите создавать редактировать в корне. Что Вам мешает? Эта политика не только на запуск програм, но и на доступ к определенным папкам и файлам.
|
------- Отправлено: 16:26, 27-08-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
|