|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Разграничение доступа к файлам и папкам |
|
|
2008 - Разграничение доступа к файлам и папкам
|
Пользователь Сообщения: 96 |
Здравствуйте, уважаемые! Помогите разрулить задачу.
Имеется контроллер домена на Win2008, а так же терминальный сервер на этом контроллере. Пользователи заходят по RDP. Там они видят свой раб стол и могут запускать некоторые программы. Эти программы установлены на дисках H и I (так исторически сложилось). Как сделать, что бы пользователи не могли читать и изменять содержимое всех дисков (включая C, D и другие), но при этом могли запускать по ярлыку программы, находящиеся на этих дисках? Желательно все это разрулить разрешениями NTFS, а не групповыми политиками. |
|
Отправлено: 13:36, 19-09-2013 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Наверно надо дать пользователям только права Read & execute, Read, может быть, List folder contents и все.
Попробуйте. |
Отправлено: 13:44, 19-09-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать У меня винда русская. Под Read & execute имеется ввиду Траверс папок / выполнение файлов?
|
Отправлено: 13:46, 19-09-2013 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата rline:
Простые пользователи не имеют прав NTFS нигде, кроме указанных вручную ресурсов. Хотя, читать возможно могут. |
|
------- Отправлено: 13:55, 19-09-2013 | #4 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Ну хорошо. Например имеется 1С. Чтобы нормально в ней работать пользователь должен иметь права на запись и изменение. На счет удаления не уверен, но возможно 1с в процессе работы удаляет некоторые файлы. Так вот если ему дать эти права, то вполне возможно он и вручную сможет что-то накосячить с файлами. Как подстраховаться от этого?
|
|
Отправлено: 13:59, 19-09-2013 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата rline:
|
|
------- Отправлено: 14:06, 19-09-2013 | #6 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать А с учетом того, что купить отдельный сервер нет возможности и пользователи будут работать с 1С в терминалке на контроллере? Что посоветуете?
|
Отправлено: 14:07, 19-09-2013 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата rline:
|
|
------- Отправлено: 14:17, 19-09-2013 | #8 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать 2 пользователя
![]() |
Отправлено: 14:17, 19-09-2013 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать а всего сколько пользователей? вам домен вообще нужен? на контроллере домена нет локальных учёток и групп, по этому там не всё так гибко для простых пользователей
|
------- Отправлено: 14:25, 19-09-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Общий доступ к папкам без AD. Разграничение доступа | СоколоВ | Windows Server 2008/2008 R2 | 3 | 02-09-2013 07:50 | |
права доступа к файлам и папкам | KpaH4iTo | Microsoft Windows NT/2000/2003 | 2 | 16-04-2010 15:28 | |
Прочее - Разграничение доступа к папкам -- в сети с рабочими группами | stim4 | Сетевые технологии | 2 | 22-01-2008 07:40 | |
Разграничение доступа к сетевым папкам под MS Win2k | alximik | Сетевые технологии | 1 | 28-12-2006 08:09 | |
Разграничение доступа к папкам | Altaranenco | Сетевые технологии | 1 | 05-12-2005 11:48 |
|