Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Разграничение доступа к файлам и папкам

Ответить
Настройки темы
2008 - Разграничение доступа к файлам и папкам

Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте, уважаемые! Помогите разрулить задачу.
Имеется контроллер домена на Win2008, а так же терминальный сервер на этом контроллере. Пользователи заходят по RDP. Там они видят свой раб стол и могут запускать некоторые программы. Эти программы установлены на дисках H и I (так исторически сложилось). Как сделать, что бы пользователи не могли читать и изменять содержимое всех дисков (включая C, D и другие), но при этом могли запускать по ярлыку программы, находящиеся на этих дисках? Желательно все это разрулить разрешениями NTFS, а не групповыми политиками.

Отправлено: 13:36, 19-09-2013

 

Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Наверно надо дать пользователям только права Read & execute, Read, может быть, List folder contents и все.
Попробуйте.

Отправлено: 13:44, 19-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


У меня винда русская. Под Read & execute имеется ввиду Траверс папок / выполнение файлов?

Отправлено: 13:46, 19-09-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата rline:
Имеется контроллер домена на Win2008 »
убрать права администраторов домена.
Простые пользователи не имеют прав NTFS нигде, кроме указанных вручную ресурсов. Хотя, читать возможно могут.

-------
Вежливый клиент всегда прав!


Отправлено: 13:55, 19-09-2013 | #4


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ну хорошо. Например имеется 1С. Чтобы нормально в ней работать пользователь должен иметь права на запись и изменение. На счет удаления не уверен, но возможно 1с в процессе работы удаляет некоторые файлы. Так вот если ему дать эти права, то вполне возможно он и вручную сможет что-то накосячить с файлами. Как подстраховаться от этого?

Отправлено: 13:59, 19-09-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата rline:
Как подстраховаться от этого? »
купить отдельный сервер для 1С, и настроить его соответственно.

-------
Вежливый клиент всегда прав!


Отправлено: 14:06, 19-09-2013 | #6


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


А с учетом того, что купить отдельный сервер нет возможности и пользователи будут работать с 1С в терминалке на контроллере? Что посоветуете?

Отправлено: 14:07, 19-09-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата rline:
Что посоветуете? »
найти возможность купить сервер. сколько пользователей?

-------
Вежливый клиент всегда прав!


Отправлено: 14:17, 19-09-2013 | #8


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


2 пользователя

Отправлено: 14:17, 19-09-2013 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


а всего сколько пользователей? вам домен вообще нужен? на контроллере домена нет локальных учёток и групп, по этому там не всё так гибко для простых пользователей

-------
Вежливый клиент всегда прав!


Отправлено: 14:25, 19-09-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Разграничение доступа к файлам и папкам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Общий доступ к папкам без AD. Разграничение доступа СоколоВ Windows Server 2008/2008 R2 3 02-09-2013 07:50
права доступа к файлам и папкам KpaH4iTo Microsoft Windows NT/2000/2003 2 16-04-2010 15:28
Прочее - Разграничение доступа к папкам -- в сети с рабочими группами stim4 Сетевые технологии 2 22-01-2008 07:40
Разграничение доступа к сетевым папкам под MS Win2k alximik Сетевые технологии 1 28-12-2006 08:09
Разграничение доступа к папкам Altaranenco Сетевые технологии 1 05-12-2005 11:48




 
Переход