|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя |
|
|
ad 2012 Ограничение конкретного пользователя
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать Добрый день.
развернут АД 2012. Нужно сделать ограничение конкретного пользователя - т.е. чтобы пользователь имел доступ только к сетевой папке и только там мог делать изменения (это сделано)а вот чтобы на рабочем столе ничего не мог создать или скопировать туда - вот над этим тружусь уже 2 дня. Никак не могу понять где вообще такое делается?? облазил кучу форумов. Подскажите пожалуйста. |
|
Отправлено: 06:40, 05-07-2013 |
Старожил Сообщения: 266
|
Профиль | Отправить PM | Цитировать gpo
|
Отправлено: 09:00, 05-07-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать @GPO@ а можно немного конкретики... там очень много разделов, я даже не могу предположить в каком из них ответ на мой вопрос
|
Отправлено: 12:21, 05-07-2013 | #3 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Рабочий стол - та же папка, к которой можно сделать ограничения, имхо.
|
Отправлено: 14:19, 11-07-2013 | #4 |
Старожил Сообщения: 266
|
Профиль | Отправить PM | Цитировать если для одного пользователя, то да.
в настройках безопасности папки |
|
Отправлено: 15:03, 11-07-2013 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Ограничить запись пользователем данных в пределах его профиля (%UserProfile%\Desktop) невозможно.
|
------- Отправлено: 16:32, 11-07-2013 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Straiker23, в пределах одного компьютера делается очень легко. Однако, у пользователя не должно быть административных прав, ибо он всё вернёт назад.
1) по сети подключаетесь к его компьютеру \\pc_name\C$\users\ваш_пользователь\Desktop 2) смотрите свойства папки Desktop - удалить наследование прав с копированием прав. 3) смотрите права для учётной записи "ваш_пользователь" 4) Дополнительно - снимаете права со следующих пунктов: Тогда пользователь получит следующую ошибку при попытке изменить что-либо на рабочем столе: Если ограничить для всех компьютеров, то, возможно, можно использовать перенаправляемую папку. Но я не проверял, в отличие от первого метода. |
------- Отправлено: 17:56, 11-07-2013 | #7 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать exo, плохой совет. Если пользователь пойдет с другого компа, то не прокатит. А если у юзера комп сменится? А если вы ему смените? Руками менять?! Скриптами? Увольте )
Для основной массы пользователей - лучше пользовать терминал-серверы. Бухи тоже катят, если у них нет доступа к банк-клиент программам. 1С, IE, word, excel, outlook, acrobat reader, 7 zip - это всё клиенты ТС. Дешево и сердито. Пара-тройка других общих программ. Почему нет в списке опенов? Ну вот когда они сделают .admx, тогда и поговорим под это. Пока там никому(кому?) это не нать, значит и нам не нать. Профили на отдельном сервере (у нас было изначально на дебиан 6, но намучались если честно с 2к, на 2к8 пошло получше, но в обратку - так что проще(дешевле) на винде). ТС может быть несколько (2 обычно или 3) - делаем лоадбалансинг. Вообще шикарно. По нашим подсчетам, если пользователей не менее 50ти - подобное катит. Если меньше - дешевле на десктопах. На линухах совсем дорого. P.S. На 7/8 GPO расширены. В 8.1 еще расширены. |
------- Отправлено: 02:16, 21-07-2013 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 03:17, 21-07-2013 | #9 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Не очень удобно. Редиректим май докс и рабочий стол - а это до 10-20 гигов как нефиг делать. Но юзеры на рабстанциях - VIP и не дай бог у них пропадет dhcp в неподходящее время (выставлено резервирование; пропажа случается, с последствиями). А еще у них дурная привычка кататься по городам и пробовать заходить с первого попавшегося компа. Терминал и рабстанцию не различают в упор. Бррр ( С новыми 2012(пока 2008 R2) будет много приличнее, опробовали активную реплику dhcp - шикарно просто, я сцал кипятком Начал присматриваться, нехорошо так, к VDI.
|
------- Последний раз редактировалось winbond, 27-07-2013 в 03:57. Отправлено: 03:41, 27-07-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows 2012+wifi+AD+Radius | Andrey_79 | Windows Server 2012/2012 R2 | 7 | 04-02-2014 19:21 | |
MSFT SQL Server - Не работает ограничение оперативной памяти для SQL SERVER 2012 | Donetsk | Программирование и базы данных | 0 | 17-03-2013 17:20 | |
PowerShell - Поиск в определенной группе конкретного пользователя | ejik_off | Скриптовые языки администрирования Windows | 1 | 26-12-2011 10:15 | |
V. 2007 - [решено] Переполнение почтового ящика 1 конкретного пользователя | burkhan77 | Microsoft Exchange Server | 6 | 12-12-2011 13:08 | |
Разное - [решено] Различие GP на двух станциях в домене и GP для конкретного пользователя | masyaka | Microsoft Windows 2000/XP | 4 | 07-09-2010 13:50 |
|