|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа пользователя |
|
Ограничение доступа пользователя
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать Удалённый пользователь работает с 1С на сервере. Через RestrictRun ограничил его в запуске приложений. Через "Общий доступ и безопасность" выставил на "диск C:\" особые разрешения на создание/удаление папок, файлов. Но разрешения не работают - пользователь может удалить папку на диске C:\ , изменить и сохранить документ. Как ограничить пользователя, чтобы он мог изменять только файлы базы данных?
|
|
Отправлено: 05:16, 11-09-2012 |
Сообщения: 53479
|
Профиль | Отправить PM | Цитировать Khabby, обычные политики в Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Проводник ->
|
Отправлено: 07:57, 11-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать У вас особая версия 1С, которая хранит файлы базы в корне диска C:?
|
------- Отправлено: 08:25, 11-09-2012 | #3 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, не знал о таких политиках. Испытал, подходит. Но - изменение политик под одним пользователем изменяет политики для всех пользователей. Так не должно же быть?
WindowsNT, я хотел ограничить доступ ко всему содержимому С: , затем открыть рабочую папку программы и базы. У меня получилось ограничить/запретить создавать/удалять папки и файлы когда я выставил чекбокс "Заменить разрешения для всех дочерних...", затем, как я и планировал, получилось дать полный доступ через вкладку Аудит к рабочей папке. Я всё правильно делаю? |
Последний раз редактировалось Khabby, 11-09-2012 в 10:28. Отправлено: 09:54, 11-09-2012 | #4 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать 1. По умолчанию, пользователи и без того ограничены в доступе к C:. Единственное, что следует сделать, — убрать в Security -> Advanced разрешение на создание своих папок и изменение файлов в самом корне. Выставлять "Заменить разрешения" не следует, это может испортить нормальную структуру разрешений на папку Windows.
Что у вас сейчас там — просто какой-то кишмиш. Есть три встроенные группы: Administrators, SYSTEM и Users. Последней должен быть выставлен доступ только на Чтение, двум первым — Full Control. Три группы должны быть перечислены в корне системного диска, всё. 2. В разрешениях на папку с базой лучше прервать наследование и выставить Administrators, SYSTEM: Full Control, 1C Database Users: Modify. 3. Вкладка Аудит не регулирует разрешения. Её задача — журналировать доступ. Кто-то что-то сделал с папкой? Запишем в журнал... Как правило, Аудит лучше включать на успешное удаление объектов для группы Все. Если что-то пропадёт, потом по журналу можно найти, кто и когда это сделал. 4. RestrictRun слишком просто обойти, это несекурно. Поищите информацию о Software Restriction Policies. |
|
------- Отправлено: 10:42, 11-09-2012 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Help: ограничение доступа к папкам для обычного пользователя. | vklemma | Windows Server 2008/2008 R2 | 3 | 21-05-2012 10:49 | |
Ограничение пользователя в домене. | алдарик | Хочу все знать | 5 | 19-08-2011 05:41 | |
Ограничение доступа по RDP через WAN для пользователя | 988essence | Microsoft Windows NT/2000/2003 | 11 | 04-02-2011 15:59 | |
Терминальный сервер. Значительное ограничение прав доступа пользователя | Shturman_666 | Microsoft Windows NT/2000/2003 | 10 | 07-09-2010 23:34 | |
ограничение прав пользователя в 2000 | shark21 | Microsoft Windows NT/2000/2003 | 18 | 15-12-2005 07:43 |
|