|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка доступа к файлам на терминале |
|
|
2008 R2 - [решено] Настройка доступа к файлам на терминале
|
Новый участник Сообщения: 2 |
Есть терминальный сервер (Win 2008), на нём 1с, к нему ломится толпа юзеров. Когда юзеры заходят видят перед собой только 1с. И всё бы хорошо, но они могут через файл/открыть получить доступ к проводнику и через него смотреть и удалять все системные файлы и прочее.
В этой ситуации видим 2 выхода: 1. Запретить запуск эксплоер.ехе и прочих программ кроме 1с (но не комильфо, проводник может понадобится) 2. Запретить доступ к системным папкам и прочим папкам, но нужно что бы была возможность запускать 1с из программфайлс и хранить каталог временных файлов. Но что-то не можем догнать как правильно реализовать ни один из пунктов. |
|
Отправлено: 12:38, 10-08-2012 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать в атрибутах файлов, сделай их скрыми. ...или же в "безопасности" добавь юзеров которым можно... всем остальным нельзя ) ч-з ГПО или локальные политики безопасности.
в общем погрызи ГПО, если есть КД. |
Отправлено: 14:46, 10-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 53534
|
Профиль | Отправить PM | Цитировать Цитата Gaf_28:
Цитата Gaf_28:
|
||
Отправлено: 16:53, 10-08-2012 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Что такое "могут удалять все системные файлы"? То есть, у вас пользователи обладают привилегиями Администратора?
|
------- Отправлено: 11:12, 13-08-2012 | #4 |
Старожил Сообщения: 217
|
Профиль | Отправить PM | Цитировать У меня так же но программа другая. Юзеры заходят видят диски но ничего сделать не могут. Только с разрешенной папкой на сервере на диске D: могут играться. Поставь разрешения только на одну папку а для остальных сними в безопасности Юзера. Хотя в винде по дефолту юзер ничего не может практически делать.
|
|
------- Отправлено: 11:19, 13-08-2012 | #5 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Из моей практики: пользователям для работы в 1с, необходим расширенный доступ только на папку с базой.
На остальные каталоги и файлы я выставлял разрешения чтение и выполнение, в вашем случае выполнение можно убрать. |
Отправлено: 04:25, 14-08-2012 | #6 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Насколько я знаю, можно сделать так, чтобы подключаясь к серверу, можно пользователю закрыть все, открыв только значек мой компьютер, в котором диск пользователя с квотой 500 мб или 1 Гб или больше если надо и ярлык на нужную программу на рабочем столе, остальное все закрыто. Только как это сделать я не помню уже. Щас изменилось все... Если кто знает может описать.- но такое решение есть 100 %
|
Отправлено: 11:21, 15-08-2012 | #7 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Всем спасибо за советы, получилось так:
1. Юзерам по умолчанию закрыт доступ к системным файлам (проглючило меня) 2. А запуск приложений можно ограничить через локальные политики безопастности (Start –> Run… –> secpol.msc –> Политики управления приложениями –> AppLocker –> Исполняемые правила |
Отправлено: 12:26, 15-08-2012 | #8 |
Старожил Сообщения: 178
|
Профиль | Отправить PM | Цитировать Petya V4sechkin,
Цитата Petya V4sechkin:
нашел статью: Использование объектов групповой политики для скрытия дисков проблема: файл %SystemRoot%\Sysvol\Sysvol\ваше_доменное_имя\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Adm\System.adm - ОТСУТСТВУЕТ. файлов с таким расширением в системе отсутствуют. |
|
Отправлено: 14:22, 20-02-2013 | #9 |
Сообщения: 53534
|
Профиль | Отправить PM | Цитировать Цитата mark23:
Цитата mark23:
\Windows\PolicyDefinitions\WindowsExplorer.admx Но лучше создать новый ADMX-шаблон. |
||
Отправлено: 15:48, 20-02-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Нет доступа к файлам *.ver | ganek2010 | Microsoft Windows Vista | 4 | 08-03-2012 17:39 | |
2008 - Настройка общего доступа к файлам и папкам | Algol | Windows Server 2008/2008 R2 | 9 | 04-03-2012 17:54 | |
Доступ - Нет доступа к файлам | Dorovsky | Microsoft Windows 2000/XP | 5 | 19-02-2010 22:00 | |
Прочее - нет доступа к файлам после.. | admart | Сетевые технологии | 1 | 13-08-2008 10:08 | |
Доступ - [решено] Нет доступа к файлам.. | admart | Microsoft Windows 2000/XP | 4 | 14-01-2008 18:40 |
|