![]() |
Как запретить сохранять файлы на рабочем столе через GP
Добрый день! Есть ли способ запретить пользователям ПК запретить добавлять\создавать файлы на рабочем столе через групповую политику домена?
Пробовал применить на 1 Пк, скажем для VasyaPC, добавил Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Файловая система > добавил папку %USERPROFILE%\Desktop и во вкладке дополнительно указал запрет для VasyaPC на создание\добавление элементов, но не работает.... Как запретить VasyaPC и другим сохранять мусор вперемешку с важными документами? |
Команду в батник и применить через ГПО кому нужно.
"%systemroot%"\system32\cacls "%userprofile%\Desktop" /E /P "%username%":F /t Запрещает доступ к записи на раб столе. |
mdk666666, а зачем плевать против ветра? - Рабочей стол предназначен для рабочего "беспорядка", а для законченных документов предназначена папка "Документы".
|
Цитата:
Пользователям объясните это в кол-ве 100+ |
Цитата:
Цитата:
Потеряли, ну и ладно, не я же виноват... И дальше себе сохраняют. |
mdk666666, а это байки из времён Windows 95 и лень сисадмина.
Рабочий стол - ровно такая же папка, как и любая другая. Ну и техническими средствами административную проблему не решить. |
Цитата:
|
В нормальных компаниях никто не запрещает пользователям хранить файлы на рабочем столе. Просто во время трудоустройства они подписывают соответствующую бумажку, где им разъясняется, что в случае неполадок с их ПК, сохраненные на рабочем столе файлы могут быть безвозвратно утеряны. Пользователям выделяется сетевой диск, куда им рекомендуется сохранят важные файлы и который бекапится раз в сутки, например. И в случае крика об утерянных файлах, которые пользователи хранили на рабочем столе, администратор просто достает подписанную бумажку и показывает ее плачущим. Все вопросы снимаются: видел, что подписывал, когда устраивался - будь здоров.
Еще мне нравиться вариант с Mandatory User Profiles. Пока залогинен - файлы на рабочем столе. Как вышел - бай файлы. Отучает от хранения очень эффективно. Или можно использовать File Server Resource Manager вместе с Using Folder Redirection: разрешит пользователям сохранят только определенные типы файлов. Ну и вам правильно сказали: Цитата:
|
Цитата:
Можно настроить перемещаемые профили, можно редиректить Рабочий стол в сеть, можно банально бэкапить/архивировать. Короче, вариантов обеспечить сохранность пользовательских данных - масса. |
Цитата:
Скорее всего я воспользуюсь вашим советом и советом казбека + сделаю редирект на диск D Цитата:
|
mdk666666, неправда - от изменения названия папки объём и важность данных не изменятся, как и способы обеспечения их целостности. Разве что перемещаемые профили предполагают некоторые дополнительные объёмы.
И чем вам поможет редирект на диск D? |
|
Время: 11:35. |
Время: 11:35.
© OSzone.net 2001-