rattle
08-08-2007, 13:21
Есть домен Win2003 с DNS и пользователями, есть рабочие станции на ХР (фс-NTFS) . Надо настроить так чтобы на рабочих станциях пользователи могли писать только в свой профиль (Мои доки и Раб.стол), и нельзя было писать на С, в корень и т.п. Т.е. я нашел, как это запретить, но локально, на каждом ПК назначать пользователя на папки, а как это сделать централизовано, чере AD?? Такой политики я не нашел, находил только запрет на перемещение пользователям Мои доки. Или можно как-то такую политику создать?? Сорри, если это ламерские вопросы. :)
З.Ы Домен крутится на виртуальной машине Селерон 2,5 и памяти выделено под виртуалку 256 метров, политика (даже простейшая - разрешение изменение системного времени) применяется на виртуалке больше 2 часов. Понимаю, что это плохо, но как можно увеличить время быстродействия политики..Буду благодарен, если подскажете ресурсы по групповым политикам, ну и вообще..
З.Ы Домен крутится на виртуальной машине Селерон 2,5 и памяти выделено под виртуалку 256 метров, политика (даже простейшая - разрешение изменение системного времени) применяется на виртуалке больше 2 часов. Понимаю, что это плохо, но как можно увеличить время быстродействия политики..Буду благодарен, если подскажете ресурсы по групповым политикам, ну и вообще..