Войти

Показать полную графическую версию : запретить обзор сети через групповые политики


Almest
24-04-2020, 09:59
Добрый день!
Имеется сервер WinServ2008r2, на нем развернут домен, соответственно пользователи, которые находятся в домене заходят у себя с ПК на другие ПК через сетевое окружение\сеть. Хотелось бы убрать им эту возможность.
Как это можно сделать через групповые политики?
Подскажите пожалуйста куда копать?

El Scorpio
01-05-2020, 10:56
1. Сделать в домене дерево DFS
2. Подключить все нужные сетевые папки к DFS
3. Прописать всем нужным сетевым папкам группы доступа, чтобы в них могли заходить только те пользователи, которым это надо
4. PROFIT!!!

Almest
03-05-2020, 17:31
El Scorpio, хотелось бы сделать проще, просто всем группам через групповые политики наложить запрет на просмотр Сеть и Сетевое окружение. Просто не могу найти в какой ветке это нужно сделать

Iska
03-05-2020, 21:14
Almest, даже если таковая политика существует, это никак не помешает этому:
заходят у себя с ПК на другие ПК »

nextnext
05-05-2020, 19:45
Можно скрыть все папки для просмотра с помощью abecmd и настройки прав доступа. После чего заодно скрыть значки сетевого окружения через групповые политики (см. Запретить обзор сети через групповые политики в Windows 2008 R2 (https://saradmin.livejournal.com/8707.html)), тогда пользователи не должны заходить никак по идее.

El Scorpio
06-05-2020, 02:11
хотелось бы сделать проще, просто всем группам через групповые политики наложить запрет на просмотр Сеть и Сетевое окружение. »
Сделать доступ к нужным ресурсам проще всего - через DFS
Плюс ко всему - администратор явно видит, какие ресурсы доступны пользователям, и назначает нужные права доступа.

Busla
06-05-2020, 10:59
El Scorpio, DFS - штука хорошая, но проблему топикстартера она не решит

Плюс ко всему - администратор явно видит, какие ресурсы доступны пользователям »
неправда




© OSzone.net 2001-2012