Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] доступ к файловой системе через меню проводника (http://forum.oszone.net/showthread.php?t=205066)

Sentinel112 18-04-2011 14:20 1660937

доступ к файловой системе через меню проводника
 
Здравствуйте интересует такой вопрос.
Есть windows 2003 server с терминалами(не домен)
Пользователю при запуске автоматически запускается 1С.
Но при использовании ОТКРЫТЬ через строку ИМЯ ФАЙЛА можно лазить по файловой системе, хотя диски скрыты от юзера через ключ реестра NODrives.
1)Можно ли отключить переходы по папкам через эту строку.
2)Убрать панель слева с выбором места открытия
3)И чтоб при нажатии открыть пользователь находился в своей папке для документов(папка НЕ "Мои документы")
Спасибо

PS: Если объясните без ссылки, то пожалуйста поподробнее, я не сильно специалист, кроме реестра

Sentinel112 19-04-2011 09:17 1661498

Хоть бы кто нить написал, это вообще реально 1 пункт сделать. А то без ответов и не понятно, существует ответ вообще, но его просто никто здесь не знает.
:(

monkkey 19-04-2011 12:45 1661649

Цитата:

Цитата Sentinel112
хотя диски скрыты от юзера »

Если их так необходимо скрыть, редактируйте права пользователей на вкладке "Безопасность" логических дисков.

cameron 19-04-2011 15:50 1661770

используйте групповую политику с опциями скрыть и запретить доступ.

Sentinel112 20-04-2011 09:21 1662154

а оба эти варианта не помешают работе 1С установленной в системный диск(базы хранятся на 2 логич диске), ну а папка юзера на 3м логическом?
если я закрою им первый и второй логические диски будет ли стаильно рабодать система и 1С соответственно?

1)Групповая политика не связана ли с Active Directory. который есть на домене(а у меня как я писал выше не домен)
2)Безопасность на вкладке не перестанет ли работать система и 1С если я закрою ПРОСМОТР Пользователям удаленного рабочего стола содержимого папки

И ещё не легче ли как нить отключить переход по файловой структуре через строку имя файла где нить в реестре или это просто невозможно?
А то там только набери C:\ и виндовс услужливо раскрывает список содержимого диска С:
Я им конечно закрыл через лок. пол. без. запуск regedit и explorer(полностью), но остается cmd например(через bat запускается 1С) да и ещё много файлов которые им смотреть не положено на 2 лог диске

Sentinel112 20-04-2011 09:40 1662166

Так.
я им отключил контекстное меню. Теперь запуск и открытие ехе и подобных файлов через проводник им не сделать. если через 2й щелчок или энтер происходит попытка открыть файл через 1С уже хорошо, но это полумеры)

cameron 20-04-2011 10:05 1662184

Цитата:

Цитата Sentinel112
а оба эти варианта не помешают работе 1С установленной в системный диск(базы хранятся на 2 логич диске), ну а папка юзера на 3м логическом?
если я закрою им первый и второй логические диски будет ли стаильно рабодать система и 1С соответственно? »

нет, не помешают.
Цитата:

Цитата Sentinel112
1)Групповая политика не связана ли с Active Directory. который есть на домене(а у меня как я писал выше не домен) »

это есть и локальных политиках.
Цитата:

Цитата Sentinel112
2)Безопасность на вкладке не перестанет ли работать система и 1С если я закрою ПРОСМОТР Пользователям удаленного рабочего стола содержимого папки »

траверс папок? скорее всего нет, AFAIK там идёт обращение по полному имени файла. но смысла в этом я не вижу.
Цитата:

Цитата Sentinel112
но остается cmd например »

запретите cmd.

monkkey 20-04-2011 10:38 1662211

Sentinel112,
У пользователя нет прав на изменение файлов на системном диске.

Sentinel112 20-04-2011 17:25 1662466

Прав то нет, но смотреть может содержимое, понимаю что ничего страшного но лучше бы он вообще не видел
И есть ещё диск D где база сама хранится. Если я закрываю все права для пользователей то какие права надо на базу поставить для них?
Если cmd закрою разве не перестанет работать батник автоматического запуска 1С(у пользователя вообще ничего нет кроме 1С)

Как я выше уже писал мне надо чтобы пользователя была видна только его папка на диске E, а всё остальное никак. Но при этом чтобы адекватно работали система под удаленным рабочим столом, 1с(установлена на С, база на D). Больше у пользователя ничего нет.
Через ключ но NODrives я закрыл видимость дисков C и D, но если в строке имя файла(файл-открыть в 1С) ввести путь вида D:\ он всё равно видит содержимое диска D

Поэтому я и спрашивал как отключить эту возможность или хотя бы что конкретно нужно запретить на вкладке дисков C и D безопасность, чтоб не нарушить стабильность системы и работы 1С.
Я отключил контекстное меню проводника, поэтому запустить они этим правым кликом ничего теперь не могут.

monkkey 21-04-2011 12:36 1663037

Если у Вас 1С 7, то на базу нужен полный доступ пользователю, так что ограничить не получится.

Sentinel112 21-04-2011 14:17 1663113

Нет у меня версия 1с 8.2

Администратор состоит в группе Администраторы
Пользователи в группах Пользователи и Пользователи удаленного рабочего стола

Таким образом я ставлю на вкладке безопасность
1)полный запрет на диск С (система и 1С)пользователям, но разрешаю Администратору и System?
2)полный запрет на диск D (база 1С)пользователям, но разрешаю Администратору и System и дополнительно разрешаю ...(какие пункты)... к папке с базами доступ пользователям удаленного рабочего стола?
(Здесь тонкий вопрос нужен ли для работы с базой доступ на полный путь)
3)полный запрет на диск E (папки пользователей)пользователям, кроме system и Администратора, но разрешить полный доступ к своей папке пользователя?

Правильно я понял?

El Scorpio 23-04-2011 18:31 1664447

Цитата:

Цитата Sentinel112
Поэтому я и спрашивал как отключить эту возможность или хотя бы что конкретно нужно запретить на вкладке дисков C и D безопасность, чтоб не нарушить стабильность системы и работы 1С. »

Х/з как 1С работает с путями. В крайнем случае можно оставить для указанных пользователей разрешение "Список содержимого папки". Тогда пользователь гулять по каталогам сможет, а вот копировать файлы - уже нет


Время: 15:47.

Время: 15:47.
© OSzone.net 2001-