Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Разграничение доступа к файлам и папкам

Ответить
Настройки темы
2008 - Разграничение доступа к файлам и папкам

Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте, уважаемые! Помогите разрулить задачу.
Имеется контроллер домена на Win2008, а так же терминальный сервер на этом контроллере. Пользователи заходят по RDP. Там они видят свой раб стол и могут запускать некоторые программы. Эти программы установлены на дисках H и I (так исторически сложилось). Как сделать, что бы пользователи не могли читать и изменять содержимое всех дисков (включая C, D и другие), но при этом могли запускать по ярлыку программы, находящиеся на этих дисках? Желательно все это разрулить разрешениями NTFS, а не групповыми политиками.

Отправлено: 13:36, 19-09-2013

 

Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всего пользователей чуть больше сорока. Из них в терминалке работает пять. Из этих пяти двое будут пользоваться одноэской.

Отправлено: 14:27, 19-09-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


тогда так можно сделать. Установить на контроллере домена роль hyper-V и там установить виртуальный сервере. Там уже установить терминал и 1С.
За одно и бекап будет через snapshot

-------
Вежливый клиент всегда прав!


Отправлено: 14:31, 19-09-2013 | #12


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Т.е. я так понимаю однозначного и относительно простого решения для терминальных пользователей нет?

Отправлено: 14:32, 19-09-2013 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата rline:
однозначного и относительно простого решения для терминальных пользователей нет? »
есть, но не в пределах контроллера домена.

-------
Вежливый клиент всегда прав!


Отправлено: 14:44, 19-09-2013 | #14


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата rline:
Например имеется 1С. Чтобы нормально в ней работать пользователь должен иметь права на запись и изменение »
Для 1С нужны полные права только на папку с базой. Раз пользователей мало, то база будет файловая скорее всего.
Видимость этой папки можно отключить.
И что у Вас за проблемы бояться косяков от 5 пользователей всего?

Отправлено: 15:03, 19-09-2013 | #15


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата alef2474:
И что у Вас за проблемы бояться косяков от 5 пользователей всего? »
Пользователи больно ушлые и мнят себя хацкерами, поэтому нужно закрыть любые лазейки по максимуму.

Чтобы не плодить темы задам смежный вопрос здесь же. Имеется некоторое переносное приложение - всего один файлик exe. Если терминальный пользователь пытается запустить его, но прога не запускается и просит пароль админа, не смотря на то, что данному терминальному пользователю предоставлен полный доступ в правах на данный файл. Я так понимаю это проделки UAC. Как решить проблему не отключая UAC?

Последний раз редактировалось rline, 20-09-2013 в 14:35.


Отправлено: 13:11, 20-09-2013 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата rline:
закрыть любые лазейки по максимуму »
Цитата exo:
купить отдельный сервер для 1С »
если этого не сделать - ни о каком максимуме речи быть и не может.

Цитата rline:
Имеется некоторое переносное приложение - всего один файлик exe »
что за прога? может она лезет в системный файлы.

-------
Вежливый клиент всегда прав!


Отправлено: 13:27, 20-09-2013 | #17


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
что за прога? может она лезет в системный файлы. »
Вопрос про uac снимается. Вот решение
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:39, 20-09-2013 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Разграничение доступа к файлам и папкам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Общий доступ к папкам без AD. Разграничение доступа СоколоВ Windows Server 2008/2008 R2 3 02-09-2013 07:50
права доступа к файлам и папкам KpaH4iTo Microsoft Windows NT/2000/2003 2 16-04-2010 15:28
Прочее - Разграничение доступа к папкам -- в сети с рабочими группами stim4 Сетевые технологии 2 22-01-2008 07:40
Разграничение доступа к сетевым папкам под MS Win2k alximik Сетевые технологии 1 28-12-2006 08:09
Разграничение доступа к папкам Altaranenco Сетевые технологии 1 05-12-2005 11:48




 
Переход