![]() |
доступ к файловой системе через меню проводника
Здравствуйте интересует такой вопрос.
Есть windows 2003 server с терминалами(не домен) Пользователю при запуске автоматически запускается 1С. Но при использовании ОТКРЫТЬ через строку ИМЯ ФАЙЛА можно лазить по файловой системе, хотя диски скрыты от юзера через ключ реестра NODrives. 1)Можно ли отключить переходы по папкам через эту строку. 2)Убрать панель слева с выбором места открытия 3)И чтоб при нажатии открыть пользователь находился в своей папке для документов(папка НЕ "Мои документы") Спасибо PS: Если объясните без ссылки, то пожалуйста поподробнее, я не сильно специалист, кроме реестра |
Хоть бы кто нить написал, это вообще реально 1 пункт сделать. А то без ответов и не понятно, существует ответ вообще, но его просто никто здесь не знает.
:( |
Цитата:
|
используйте групповую политику с опциями скрыть и запретить доступ.
|
а оба эти варианта не помешают работе 1С установленной в системный диск(базы хранятся на 2 логич диске), ну а папка юзера на 3м логическом?
если я закрою им первый и второй логические диски будет ли стаильно рабодать система и 1С соответственно? 1)Групповая политика не связана ли с Active Directory. который есть на домене(а у меня как я писал выше не домен) 2)Безопасность на вкладке не перестанет ли работать система и 1С если я закрою ПРОСМОТР Пользователям удаленного рабочего стола содержимого папки И ещё не легче ли как нить отключить переход по файловой структуре через строку имя файла где нить в реестре или это просто невозможно? А то там только набери C:\ и виндовс услужливо раскрывает список содержимого диска С: Я им конечно закрыл через лок. пол. без. запуск regedit и explorer(полностью), но остается cmd например(через bat запускается 1С) да и ещё много файлов которые им смотреть не положено на 2 лог диске |
Так.
я им отключил контекстное меню. Теперь запуск и открытие ехе и подобных файлов через проводник им не сделать. если через 2й щелчок или энтер происходит попытка открыть файл через 1С уже хорошо, но это полумеры) |
Цитата:
Цитата:
Цитата:
Цитата:
|
Sentinel112,
У пользователя нет прав на изменение файлов на системном диске. |
Прав то нет, но смотреть может содержимое, понимаю что ничего страшного но лучше бы он вообще не видел
И есть ещё диск D где база сама хранится. Если я закрываю все права для пользователей то какие права надо на базу поставить для них? Если cmd закрою разве не перестанет работать батник автоматического запуска 1С(у пользователя вообще ничего нет кроме 1С) Как я выше уже писал мне надо чтобы пользователя была видна только его папка на диске E, а всё остальное никак. Но при этом чтобы адекватно работали система под удаленным рабочим столом, 1с(установлена на С, база на D). Больше у пользователя ничего нет. Через ключ но NODrives я закрыл видимость дисков C и D, но если в строке имя файла(файл-открыть в 1С) ввести путь вида D:\ он всё равно видит содержимое диска D Поэтому я и спрашивал как отключить эту возможность или хотя бы что конкретно нужно запретить на вкладке дисков C и D безопасность, чтоб не нарушить стабильность системы и работы 1С. Я отключил контекстное меню проводника, поэтому запустить они этим правым кликом ничего теперь не могут. |
Если у Вас 1С 7, то на базу нужен полный доступ пользователю, так что ограничить не получится.
|
Нет у меня версия 1с 8.2
Администратор состоит в группе Администраторы Пользователи в группах Пользователи и Пользователи удаленного рабочего стола Таким образом я ставлю на вкладке безопасность 1)полный запрет на диск С (система и 1С)пользователям, но разрешаю Администратору и System? 2)полный запрет на диск D (база 1С)пользователям, но разрешаю Администратору и System и дополнительно разрешаю ...(какие пункты)... к папке с базами доступ пользователям удаленного рабочего стола? (Здесь тонкий вопрос нужен ли для работы с базой доступ на полный путь) 3)полный запрет на диск E (папки пользователей)пользователям, кроме system и Администратора, но разрешить полный доступ к своей папке пользователя? Правильно я понял? |
Цитата:
|
Время: 15:47. |
Время: 15:47.
© OSzone.net 2001-