Показать полную графическую версию : запретить обзор сети через групповые политики
Добрый день!
Имеется сервер WinServ2008r2, на нем развернут домен, соответственно пользователи, которые находятся в домене заходят у себя с ПК на другие ПК через сетевое окружение\сеть. Хотелось бы убрать им эту возможность.
Как это можно сделать через групповые политики?
Подскажите пожалуйста куда копать?
El Scorpio
01-05-2020, 10:56
1. Сделать в домене дерево DFS
2. Подключить все нужные сетевые папки к DFS
3. Прописать всем нужным сетевым папкам группы доступа, чтобы в них могли заходить только те пользователи, которым это надо
4. PROFIT!!!
El Scorpio, хотелось бы сделать проще, просто всем группам через групповые политики наложить запрет на просмотр Сеть и Сетевое окружение. Просто не могу найти в какой ветке это нужно сделать
Almest, даже если таковая политика существует, это никак не помешает этому:
заходят у себя с ПК на другие ПК »
nextnext
05-05-2020, 19:45
Можно скрыть все папки для просмотра с помощью abecmd и настройки прав доступа. После чего заодно скрыть значки сетевого окружения через групповые политики (см. Запретить обзор сети через групповые политики в Windows 2008 R2 (https://saradmin.livejournal.com/8707.html)), тогда пользователи не должны заходить никак по идее.
El Scorpio
06-05-2020, 02:11
хотелось бы сделать проще, просто всем группам через групповые политики наложить запрет на просмотр Сеть и Сетевое окружение. »
Сделать доступ к нужным ресурсам проще всего - через DFS
Плюс ко всему - администратор явно видит, какие ресурсы доступны пользователям, и назначает нужные права доступа.
El Scorpio, DFS - штука хорошая, но проблему топикстартера она не решит
Плюс ко всему - администратор явно видит, какие ресурсы доступны пользователям »
неправда
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.