Войти

Показать полную графическую версию : [решено] Жесткие диски в терминальном сервере.


Just4Fun
13-01-2010, 22:12
Есть сервер 1С на базе windows 2003. Все пользователи к нему подсоединяются через терминал.

Возможно ли пользователям закрыть доступ на диски сервера. Так чтобы доступ остался только к диска которые подключаются от их компьютера.

Есть AD. Как я понимаю если полностью закрыть доступ к дискам сервера, то они не смогут пользоваться 1С или я ошибаюсь?

з.Ы. Заранее благодарен.

El Scorpio
14-01-2010, 03:48
Возможно ли пользователям закрыть доступ на диски сервера. »
Снять разрешения безопасности для корневых каталогов (удалить группу Пользователи и т.д.)

то они не смогут пользоваться 1С »
Если каталогам 1С оставить права на доступ, возможно смогут.

monkkey
14-01-2010, 08:57
Как я понимаю если полностью закрыть доступ к дискам сервера »
То они не смогут войти в систему.

Just4Fun
14-01-2010, 09:49
monkkey, а как можно ограничить запись на диск С. А то каждый пользователь считает своим долгом создать папку в корне или где-нить её спрятать и туда что-нить складывать. =)

Ivan Bardeen
14-01-2010, 10:05
а как можно ограничить запись на диск С »
Уберите у пользователей право создавать папки и файлы из DACL диска С (вкладка "безопасность")

Just4Fun
14-01-2010, 10:11
Ivan Bardeen, а можно ли закрыть доступ на запись на этой же вкладке и оставить на чтение? Будет ли коректно работать или нет!?

Telepuzik
14-01-2010, 10:19
Just4Fun
Через Групповые политики скройте диск С.

Ivan Bardeen
14-01-2010, 10:26
а можно ли закрыть доступ на запись на этой же вкладке и оставить на чтение? Будет ли коректно работать или нет!? »
Так я про это и говорю, доступ на чтение не убирайте и все. Будет работать корректно.

monkkey
14-01-2010, 15:16
Just4Fun,
Только не ставьте галку "Наследовать разрешения".

El Scorpio
15-01-2010, 04:46
Через Групповые политики скройте диск С. »
Написал бы Остер в книге "Вредные советы для начинающего сисадмина" :)
Пользы от такого способа "защиты" - ноль, ибо Total Commander и другие программы эти политики не читают.
Зато неудобств в настройке и работе, особенно когда пользовательские профили на этом диске размещаются, вагон и маленькая тележка.

можно ли закрыть доступ на запись на этой же вкладке и оставить на чтение? Будет ли коректно работать или нет!? »
1. Можно. Только нужно не "запрещать", а отменить разрешение
2. Смотря каким местом программы для пользователей писали :laugh: . Как-то устанавливал программу для работы с "таблетками" iButton, так она никак от имени пользователя работать не хотела. При помощи утилит от товарища Руссиновича выяснил, что программа пыталась чего-то писать во временный файл, который разработчик посчитал своим долгом разместить в C:\ :o

Telepuzik
15-01-2010, 10:16
Написал бы Остер в книге "Вредные советы для начинающего сисадмина"
Пользы от такого способа "защиты" - ноль, ибо Total Commander и другие программы эти политики не читают. »
Ну если вы своим пользователям разрешаете ставить на терминальном сервере любой софт, тогда Вы правы.
Зато неудобств в настройке и работе, особенно когда пользовательские профили на этом диске размещаются, вагон и маленькая тележка »
Это смотря как настраивать, у меня с этим нет никаких проблем




© OSzone.net 2001-2012