![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя |
|
ad 2012 Ограничение конкретного пользователя
|
Новый участник Сообщения: 2 |
Добрый день.
развернут АД 2012. Нужно сделать ограничение конкретного пользователя - т.е. чтобы пользователь имел доступ только к сетевой папке и только там мог делать изменения (это сделано)а вот чтобы на рабочем столе ничего не мог создать или скопировать туда - вот над этим тружусь уже 2 дня. Никак не могу понять где вообще такое делается?? облазил кучу форумов. Подскажите пожалуйста. |
|
Отправлено: 06:40, 05-07-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата winbond:
Цитата winbond:
Цитата winbond:
|
|||
------- Отправлено: 13:22, 27-07-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать exo, извини, есть желание отойти на полгодика от дел. Чет всё достало, с трудом обратку воспринимаю. И понимаю, как следует. Ты в большинстве прав, просто у тебя пойдет потом нечто больше чем "тупо скрины с объяснениями". Сорри. Выпилюсь самостоятельно лучше, на некоторое время. Знаю что это не тема - лень уже искать ту нужную тему просто.
|
------- Отправлено: 22:01, 29-07-2013 | #12 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата winbond:
|
|
------- Отправлено: 22:25, 29-07-2013 | #13 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Прошу прощения господа, что вмешиваюсь в Ваш интеллектуальный спор.
Хоте бы предложить несколько иной подход к решению задачи. Его абсолютной жизнеспособности не гарантирую, но на тестовой машинке попробовать можно. Авось сгодиться. Копать предлагаю в сторону реестра. Приведу несколько ключиков, которые могут помочь [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDesktop"=dword:00000001 ;Запретить рабочий стол "NoViewContextMenu"=dword:00000001 ;Сделать недоступным контекстное меню Проводника "NoTrayContextMenu"=dword:00000001 ;Запретить контекстное меню Панели задач P.S. мне ещё во времена XP удавалась превращать таким образом рабочие станции в тупой терминал, шаг влево, шаг в право - облом. Не думаю что в Windows 7,8 сильно что поменялось, но проверить стоит. Так же прикреплю REG файл с большим количеством настроек. Кстати и через GPO можно распространить необходимые ключи, например через Предпочтения (Preferences). |
Отправлено: 08:21, 30-07-2013 | #14 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать exo, извини, в личку отписался. ratibor79, на ТС левые реги - только для сумасшедшего или очень близкого друга (сумасшедшего). Вероятно проще убить профиль и сделать новый. Вчера столкнулся, что человек из пункта А по рдп в пункт Б (за 350км) терпит фэйл с принтером. При этом все его остальные коллеги никаких проблем с принтером не имеют. Оказалось что у чела поза-поза(сам путается)позавчера глюкануло "что-то что он не успел прочитать прежде, чем нажал кнопку ок". Нам он, естественно, про такой пустяк не сказал. Убили профиль. Майдокс и рабстол с шары. Пара настроек. Минимум телодвижений - все ок. 2 часа на выявление причины - какой-то глюк. Ок - у нас "какой-то глюк" = глюк по вашей вине, если вы не представили скриншот или не позвали айтишника в глюковский момент (нелегко далось, 3 года седины). Но зато очень убрало всякую фигню - потерял доки? Наша парень/тетя проблема, но ты за это платишь из своего кармана. Быстро стараются учиться работать, а не платить из своего.
|
------- Последний раз редактировалось winbond, 06-08-2013 в 00:27. Отправлено: 00:08, 06-08-2013 | #15 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать winbond,
Вопрос как стоял? Цитата Straiker23:
К тому же под словом ТЕРМИНАЛ я подразумевал именно рабочую станцию, которая работает с ограниченными возможностями пользовательского интерфейса. А не RDS (или как ранее Terminal Service). А ты, извини меня, про свои терки с пользователями и некорректной работе их профилей. |
|
Отправлено: 07:28, 06-08-2013 | #16 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать ratibor79, нуу... как вариант. Предложил. Просто быстрее профиль снести и снова сделать, чем восстанавливать старый из бэкапа. 99.9% - проверено(если есть хоть пара ГП на терминал-сервер). По шаблону даже через три месяца текучка теряется. У вас может и не так. Не буду спорить.
|
------- Отправлено: 22:35, 07-08-2013 | #17 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать winbond
К сожалению, Вы так и не поняли мою мысли. Суть мысли заключается Цитата Straiker23:
Для понимания идеи абстрагируйтесь от майкрасовтовского понятия ТЕРМИНАЛ (RDS или TS). Пример, работа банкоматов и иже подобных систем. |
|
Отправлено: 08:25, 08-08-2013 | #18 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата ratibor79:
|
|
------- Отправлено: 10:09, 08-08-2013 | #19 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Telepuzik
Цитата ratibor79:
Цитата ratibor79:
Суть заключается в отключении возможностей проводника (рабочий стол, контекстное меню и т.д ) для конкретного пользователя, т.е манипуляция в ветке реестра HKEY_CURRENT_USER. Таким образом "издеваться" над пользователем, ограничивать его вполне удобно (всё зависит от вашей фантазии). Приемлемо ли для Вас и Вашей организации, это Вам решать. Я лишь поделился опытом. Во времена Windows XP и Windows Server 2003 это было вполне нормальное решение, например для организации места доступа в интернет для гостей и клиентов. |
||
Отправлено: 11:11, 08-08-2013 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows 2012+wifi+AD+Radius | Andrey_79 | Windows Server 2012/2012 R2 | 7 | 04-02-2014 19:21 | |
MSFT SQL Server - Не работает ограничение оперативной памяти для SQL SERVER 2012 | Donetsk | Программирование и базы данных | 0 | 17-03-2013 17:20 | |
PowerShell - Поиск в определенной группе конкретного пользователя | ejik_off | Скриптовые языки администрирования Windows | 1 | 26-12-2011 10:15 | |
V. 2007 - [решено] Переполнение почтового ящика 1 конкретного пользователя | burkhan77 | Microsoft Exchange Server | 6 | 12-12-2011 13:08 | |
Разное - [решено] Различие GP на двух станциях в домене и GP для конкретного пользователя | masyaka | Microsoft Windows 2000/XP | 4 | 07-09-2010 13:50 |
|