Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа пользователя

Ответить
Настройки темы
Ограничение доступа пользователя

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Удалённый пользователь работает с 1С на сервере. Через RestrictRun ограничил его в запуске приложений. Через "Общий доступ и безопасность" выставил на "диск C:\" особые разрешения на создание/удаление папок, файлов. Но разрешения не работают - пользователь может удалить папку на диске C:\ , изменить и сохранить документ. Как ограничить пользователя, чтобы он мог изменять только файлы базы данных?

Отправлено: 05:16, 11-09-2012

 


Moderator


Сообщения: 53479
Благодарности: 15507

Профиль | Отправить PM | Цитировать


Khabby, обычные политики в Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Проводник ->
  • Скрыть выбранные диски из окна "Мой компьютер"
  • Запретить доступ к дискам через "Мой компьютер"
пробовали?
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:57, 11-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


У вас особая версия 1С, которая хранит файлы базы в корне диска C:?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 08:25, 11-09-2012 | #3


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безопасность.JPG
(72.0 Kb, 3 просмотров)

Petya V4sechkin, не знал о таких политиках. Испытал, подходит. Но - изменение политик под одним пользователем изменяет политики для всех пользователей. Так не должно же быть?

WindowsNT, я хотел ограничить доступ ко всему содержимому С: , затем открыть рабочую папку программы и базы.

У меня получилось ограничить/запретить создавать/удалять папки и файлы когда я выставил чекбокс "Заменить разрешения для всех дочерних...", затем, как я и планировал, получилось дать полный доступ через вкладку Аудит к рабочей папке. Я всё правильно делаю?

Последний раз редактировалось Khabby, 11-09-2012 в 10:28.


Отправлено: 09:54, 11-09-2012 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


1. По умолчанию, пользователи и без того ограничены в доступе к C:. Единственное, что следует сделать, — убрать в Security -> Advanced разрешение на создание своих папок и изменение файлов в самом корне. Выставлять "Заменить разрешения" не следует, это может испортить нормальную структуру разрешений на папку Windows.

Что у вас сейчас там — просто какой-то кишмиш. Есть три встроенные группы: Administrators, SYSTEM и Users. Последней должен быть выставлен доступ только на Чтение, двум первым — Full Control. Три группы должны быть перечислены в корне системного диска, всё.

2. В разрешениях на папку с базой лучше прервать наследование и выставить Administrators, SYSTEM: Full Control, 1C Database Users: Modify.

3. Вкладка Аудит не регулирует разрешения. Её задача — журналировать доступ. Кто-то что-то сделал с папкой? Запишем в журнал... Как правило, Аудит лучше включать на успешное удаление объектов для группы Все. Если что-то пропадёт, потом по журналу можно найти, кто и когда это сделал.

4. RestrictRun слишком просто обойти, это несекурно. Поищите информацию о Software Restriction Policies.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:42, 11-09-2012 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Help: ограничение доступа к папкам для обычного пользователя. vklemma Windows Server 2008/2008 R2 3 21-05-2012 10:49
Ограничение пользователя в домене. алдарик Хочу все знать 5 19-08-2011 05:41
Ограничение доступа по RDP через WAN для пользователя 988essence Microsoft Windows NT/2000/2003 11 04-02-2011 15:59
Терминальный сервер. Значительное ограничение прав доступа пользователя Shturman_666 Microsoft Windows NT/2000/2003 10 07-09-2010 23:34
ограничение прав пользователя в 2000 shark21 Microsoft Windows NT/2000/2003 18 15-12-2005 07:43




 
Переход