Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Ограничение узверя по всем фронтам :) (http://forum.oszone.net/showthread.php?t=305563)

LermontOFF 17-09-2015 18:35 2554444

Ограничение узверя по всем фронтам :)
 
Всем, здравствуйте !!!
не судите строго , если не там создал темку или задаю тупые вопросы. Я начинающий
Собственно задача:
необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы (шары, чаты , принтера ...) оставить только одну , и запретить что бы к ним кто либо приходил по админской шаре или как то там иначе , но оставить машины(за которыми они будут работать) в одной подсети. Запретить другим пользователям логиниться на этих машинах. Запретить пользоваться всеми внешними устройствами хранения данных.
Желательно все это сделать через GPO.
поделитесь опытом...
спс

uel 17-09-2015 19:44 2554466

Развернуть домен, рулить правами доступа и GPO на нужных юзеров и ПК.

LermontOFF 17-09-2015 21:03 2554498

Это все понятно )))
но вопрос требует более подробного изложения
домен поднят почти все через гпо реализованно
но че то я не могу найти никакого сценария , который бы мог запретить пользователю скинуть на какой нить комп в сети инфу

zai 17-09-2015 21:08 2554500

Цитата:

Цитата LermontOFF
который бы мог запретить пользователю скинуть на какой нить комп в сети инфу »

что это значит?

LermontOFF 17-09-2015 21:15 2554506

например набрать в проводнике сетевой путь \\имя_компа\шара или \\имя_компа\лок.диск$

El Scorpio 18-09-2015 04:05 2554599

Цитата:

Цитата LermontOFF
\\имя_компа\лок.диск$ »

Данные ресурсы требуют полномочий администратора на указанном компьютере.


Цитата:

Цитата LermontOFF
\\имя_компа\шара »

Прекратите использовать локальные сетевые папки.
Используйте дерево DFS. Внесите в это дерево все необходимые папки.

Цитата:

Цитата LermontOFF
необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы »

Создайте группу SMB_Deny, внесите в неё этих пользователей и добавьте группу в права доступа на всех сетевых ресурсах с полномочиями "запрет"

LermontOFF 18-09-2015 09:19 2554641

в сети много машин , и соответсвенно много шар. не хотелось бы все их перелапачивать руками


Время: 14:26.

Время: 14:26.
© OSzone.net 2001-