Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка доступа к файлам на терминале

Ответить
Настройки темы
2008 R2 - [решено] Настройка доступа к файлам на терминале

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть терминальный сервер (Win 2008), на нём 1с, к нему ломится толпа юзеров. Когда юзеры заходят видят перед собой только 1с. И всё бы хорошо, но они могут через файл/открыть получить доступ к проводнику и через него смотреть и удалять все системные файлы и прочее.
В этой ситуации видим 2 выхода:
1. Запретить запуск эксплоер.ехе и прочих программ кроме 1с (но не комильфо, проводник может понадобится)
2. Запретить доступ к системным папкам и прочим папкам, но нужно что бы была возможность запускать 1с из программфайлс и хранить каталог временных файлов.
Но что-то не можем догнать как правильно реализовать ни один из пунктов.

Отправлено: 12:38, 10-08-2012

 

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


в атрибутах файлов, сделай их скрыми. ...или же в "безопасности" добавь юзеров которым можно... всем остальным нельзя ) ч-з ГПО или локальные политики безопасности.
в общем погрызи ГПО, если есть КД.

Отправлено: 14:46, 10-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53534
Благодарности: 15528

Профиль | Отправить PM | Цитировать


Цитата Gaf_28:
Запретить запуск эксплоер.ехе и прочих программ кроме 1с
Блокировка приложений с помощью политик ограниченного использования программ

Цитата Gaf_28:
проводник может понадобится
Для проводника есть политики в Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Проводник ->
  • Скрыть выбранные диски из окна "Мой компьютер"
  • Запретить доступ к дискам через "Мой компьютер"

Отправлено: 16:53, 10-08-2012 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Что такое "могут удалять все системные файлы"? То есть, у вас пользователи обладают привилегиями Администратора?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:12, 13-08-2012 | #4


Аватара для bad-us

Старожил


Сообщения: 217
Благодарности: 17

Профиль | Отправить PM | Цитировать


У меня так же но программа другая. Юзеры заходят видят диски но ничего сделать не могут. Только с разрешенной папкой на сервере на диске D: могут играться. Поставь разрешения только на одну папку а для остальных сними в безопасности Юзера. Хотя в винде по дефолту юзер ничего не может практически делать.

-------
Никак не могу собраться с мыслями, то я занят, то они.


Отправлено: 11:19, 13-08-2012 | #5


Аватара для *OM*

Пользователь


Сообщения: 55
Благодарности: 3

Профиль | Отправить PM | Цитировать


Из моей практики: пользователям для работы в 1с, необходим расширенный доступ только на папку с базой.
На остальные каталоги и файлы я выставлял разрешения чтение и выполнение, в вашем случае выполнение можно убрать.

Отправлено: 04:25, 14-08-2012 | #6


Пользователь


Сообщения: 125
Благодарности: 6

Профиль | Отправить PM | Цитировать


Насколько я знаю, можно сделать так, чтобы подключаясь к серверу, можно пользователю закрыть все, открыв только значек мой компьютер, в котором диск пользователя с квотой 500 мб или 1 Гб или больше если надо и ярлык на нужную программу на рабочем столе, остальное все закрыто. Только как это сделать я не помню уже. Щас изменилось все... Если кто знает может описать.- но такое решение есть 100 %

Отправлено: 11:21, 15-08-2012 | #7


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем спасибо за советы, получилось так:
1. Юзерам по умолчанию закрыт доступ к системным файлам (проглючило меня)
2. А запуск приложений можно ограничить через локальные политики безопастности (Start –> Run… –> secpol.msc –> Политики управления приложениями –> AppLocker –> Исполняемые правила

Отправлено: 12:26, 15-08-2012 | #8


Старожил


Сообщения: 178
Благодарности: 14

Профиль | Отправить PM | Цитировать


Petya V4sechkin,
Цитата Petya V4sechkin:
Для проводника есть политики в Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Проводник ->
Скрыть выбранные диски из окна "Мой компьютер"
Запретить доступ к дискам через "Мой компьютер" »
на днях потребовалось на терминальном сервере - win2008 R2 - с помощью GPO закрыть доступ к дискам: C, D и E
нашел статью: Использование объектов групповой политики для скрытия дисков

проблема: файл %SystemRoot%\Sysvol\Sysvol\ваше_доменное_имя\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Adm\System.adm - ОТСУТСТВУЕТ.
файлов с таким расширением в системе отсутствуют.

Отправлено: 14:22, 20-02-2013 | #9



Moderator


Сообщения: 53534
Благодарности: 15528

Профиль | Отправить PM | Цитировать


Цитата mark23:
нашел статью
Она для Server 2000/2003.

Цитата mark23:
файлов с таким расширением в системе отсутствуют
Параметры NoDrives и NoViewOnDrive в файле
\Windows\PolicyDefinitions\WindowsExplorer.admx

Но лучше создать новый ADMX-шаблон.

Отправлено: 15:48, 20-02-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка доступа к файлам на терминале

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Нет доступа к файлам *.ver ganek2010 Microsoft Windows Vista 4 08-03-2012 17:39
2008 - Настройка общего доступа к файлам и папкам Algol Windows Server 2008/2008 R2 9 04-03-2012 17:54
Доступ - Нет доступа к файлам Dorovsky Microsoft Windows 2000/XP 5 19-02-2010 22:00
Прочее - нет доступа к файлам после.. admart Сетевые технологии 1 13-08-2008 10:08
Доступ - [решено] Нет доступа к файлам.. admart Microsoft Windows 2000/XP 4 14-01-2008 18:40




 
Переход