Показать полную графическую версию : Как дать доменной группе правана создание файлов в корне локальных логических дисков?
Конфигурация:
домен Windows Server 2003 Enterprise R2 SP2
Порядка 200 пользователей (все на Windows XP SP3 x86)
У каждого пользователя, помимо системного раздела, есть дополнительные логические разделы, с различными буквами (D-Z).
Вопрос в том, как корректно дать право группе "Пользователи домена" на создание файлов в корне любого локального логическиго диска?
El Scorpio
08-07-2011, 17:45
Один из вариантов ответа
Создать cmd файл, в котором через цикл for будет вызываться команда cacls
Засунуть этот скрипт в раздел стартовых скриптов групповой политики (в параметры компьютера)
Подержать этот скрипт какое-то время, чтобы каждый компьютер с ним включился
Подробнее не скажу, поскольку в настоящий момент сижу на линуксе :)
Насколько я понял, речь идет о локальных дисках на рабочих станциях. По умолчанию (после форматирования диска) винда разрешает локальной группе "пользователи" создавать папки в корне (внутри они уже получат доступ к этой папке, как владельцы)
В вашем случае есть два решения:
1) сделать .bat-файл с командой cacls для корня каждого диска D-Z (в этом случае файл запускается один раз после инсталляции системы)
2) сделать групповые политики для корня каждого диска (в этом случае ГП будут применяться регулярно и сбрасывать разрешения на корень диска и все вложенные папки; политика создается тут Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Файловая система)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.