Войти

Показать полную графическую версию : Как дать доменной группе правана создание файлов в корне локальных логических дисков?


4096
04-07-2011, 18:48
Конфигурация:
домен Windows Server 2003 Enterprise R2 SP2
Порядка 200 пользователей (все на Windows XP SP3 x86)
У каждого пользователя, помимо системного раздела, есть дополнительные логические разделы, с различными буквами (D-Z).

Вопрос в том, как корректно дать право группе "Пользователи домена" на создание файлов в корне любого локального логическиго диска?

El Scorpio
08-07-2011, 17:45
Один из вариантов ответа
Создать cmd файл, в котором через цикл for будет вызываться команда cacls
Засунуть этот скрипт в раздел стартовых скриптов групповой политики (в параметры компьютера)
Подержать этот скрипт какое-то время, чтобы каждый компьютер с ним включился

Подробнее не скажу, поскольку в настоящий момент сижу на линуксе :)

Vasosel
19-07-2011, 16:03
Насколько я понял, речь идет о локальных дисках на рабочих станциях. По умолчанию (после форматирования диска) винда разрешает локальной группе "пользователи" создавать папки в корне (внутри они уже получат доступ к этой папке, как владельцы)
В вашем случае есть два решения:
1) сделать .bat-файл с командой cacls для корня каждого диска D-Z (в этом случае файл запускается один раз после инсталляции системы)
2) сделать групповые политики для корня каждого диска (в этом случае ГП будут применяться регулярно и сбрасывать разрешения на корень диска и все вложенные папки; политика создается тут Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Файловая система)




© OSzone.net 2001-2012