Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ - Домен 2000. Запрет на показ содержимого в логических дисках

Ответить
Настройки темы
Доступ - Домен 2000. Запрет на показ содержимого в логических дисках

Пользователь


Сообщения: 84
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, у меня такой вопрос:
У меня домен на Win 2000(хоть это и не имеет значения). Я в групповых политиках запретил пользователям видеть содержимое диска c:и закрыл доступ к другим дискам и, соответственно, к флэшкам. Но, используя Total Commander они могут лазить и по логическим дискам и по флэшкам. Я пока не проверял, как это на SP3, подействует ли. Но все же, как от этой дыры избавиться? Что можете посоветовать.

Отправлено: 03:37, 19-11-2008

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 84
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, конечно, но это не то. Мне нужно, чтобы определенным пользователям(домена) не было доступа к дискам, причем это уже сделано через групповую политику. А правило это все равно можно обойти. У меня парк - 200 машин. Поэтому достаточно долго мне на каждом компе назначать права Даже ечли через скрипт..

Отправлено: 04:30, 19-11-2008 | #3


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


snake-as, групповые политики позволят вам лишь скрыть диски в проводнике. От альтернативных файловых менеджеров они ничего не скроют и это не дыра, потому что нужно не скрывать, а запрещать. См. сообщение 2.

Если у вас пользователи входят в группу Пользователи (т.е. не являются администраторами), то они и так ничего не смогут сделать, хоть виден им диск, хоть не виден. Если же они админы, то запретить что-то на локальном компьютере нереально - им всего лишь нужно будет знать, как обойти.

Переношу в 2к.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 04:34, 19-11-2008 | #4


Пользователь


Сообщения: 84
Благодарности: 0

Профиль | Отправить PM | Цитировать


Опять же, я же не буду на каждом компе запрещать доступ к дискам. А пользователи не админы, обычные пользователи. Тем более я запретил доступ к диску D:, диск C: просто скрыл и все равно через файловый менеджер все заходят. У меня просто нет возможности на каждом компе это устанавливать(права доступа).

Отправлено: 05:12, 19-11-2008 | #5


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


Цитата snake-as:
А пользователи не админы, обычные пользователи »
Тогда зачем вы хотите скрыть от них диск C? Чего вы этим достигнете? Куда они должны сохранять свои файлы в таком случае - ведь их пользовательские папки по умолчанию на С? Поймите, нельзя скрыть диски от сторонних файл-менеджеров.
Цитата snake-as:
У меня просто нет возможности на каждом компе это устанавливать(права доступа). »
Почему? Можно выполнять сценарии при запуске системы.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 05:45, 19-11-2008 | #6


Пользователь


Сообщения: 84
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
Тогда зачем вы хотите скрыть от них диск C? Чего вы этим достигнете? Куда они должны сохранять свои файлы в таком случае - ведь их пользовательские папки по умолчанию на С? »
Их документы и рабочий стол переадресуется на сервер. На локальной машине ничего не должно сохраняться.
Цитата Vadikan:
Почему? Можно выполнять сценарии при запуске системы. »
Сценарий, который будет изменять права доступа на дисках? Или что вы имеете ввиду?

Отправлено: 06:12, 19-11-2008 | #7



Moderator


Сообщения: 53456
Благодарности: 15500

Профиль | Отправить PM | Цитировать


Цитата snake-as:
Сценарий, который будет изменять права доступа на дисках?
Установка прав на определенную папку на всех компьютерах домена
[решено] Изменение прав доступа на файлы и папки
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:28, 19-11-2008 | #8


Пользователь


Сообщения: 84
Благодарности: 0

Профиль | Отправить PM | Цитировать


Опять же. А как сделать, если я хочу, чтобы пользователям была запрещена флэшка? И если я не знаю, сколько логических дисков?

Отправлено: 11:09, 19-11-2008 | #9


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата snake-as:
чтобы пользователям была запрещена флэшка »
Отключить USB-порты.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:15, 19-11-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ - Домен 2000. Запрет на показ содержимого в логических дисках

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Не удалось подключиться к службе логических дисков", "Диспетчер логических дисков(LDM ТатьянаИ Microsoft Windows 2000/XP 3 29-12-2009 14:21
Запрет просмотра содержимого сайта с любого браузера yager Microsoft Windows NT/2000/2003 5 21-04-2009 14:18
ISA 2000 Запрет для страницы Butunin Klim ISA Server / Microsoft Forefront TMG 0 09-06-2006 10:44
Запрет на исполнение файлов на весь домен w2000server George Microsoft Windows NT/2000/2003 5 07-06-2006 11:21
Клиенты с 98 не могут войти в домен 2000 Negativ Microsoft Windows NT/2000/2003 11 07-04-2004 04:57




 
Переход