Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя

Ответить
Настройки темы
ad 2012 Ограничение конкретного пользователя

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.
развернут АД 2012. Нужно сделать ограничение конкретного пользователя - т.е. чтобы пользователь имел доступ только к сетевой папке и только там мог делать изменения (это сделано)а вот чтобы на рабочем столе ничего не мог создать или скопировать туда - вот над этим тружусь уже 2 дня. Никак не могу понять где вообще такое делается?? облазил кучу форумов. Подскажите пожалуйста.

Отправлено: 06:40, 05-07-2013

 

Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата ratibor79:
то есть у пользователя не должно быть возможности хранение данных на рабочем столе. Как этого добиться, не меняя NTFS разрешений к папке Desktop (Рабочий стол)? »
Со времен еще 2к в групполиси есть такая штука как редирект рабочего стола (моих документов и т.д.... добавились пункты в новых серваках) в нужное место - шару например или другой диск... Редиректите через ГП рабстол юзера на шару \\server\desktop_for_all\, заливаете туда нужные ярлыки и запрещаете туда нтфсом запись. Разные юзеры? Разные компы? Так разные шары и ГП. Всё.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 18:46, 14-08-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата ratibor79:
Для понимания идеи абстрагируйтесь от майкрасовтовского понятия ТЕРМИНАЛ (RDS или TS). Пример, работа банкоматов и иже подобных систем. »
Куда уж дальше то абстрагироваться? И так все тонкие на ponix, либо thinstation доработанных и урезанных по самое "не балуй". Просто - если есть рабочий стол винды, то есть винда. Если есть винда, к ней можно применить групповые политики, хотя бы локальные(если не в домене). Всё логично. gpmc.msc - в 2012 R2/8.1, gpedit.msc - раньше.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 14-08-2013 в 19:13.


Отправлено: 19:01, 14-08-2013 | #22


Пользователь


Сообщения: 112
Благодарности: 20

Профиль | Отправить PM | Цитировать


winbond

Я задаю вопрос
Цитата ratibor79:
Как этого добиться, не меняя NTFS разрешений к папке Desktop »
и отвечаю, что есть способ через реестр.
Вы отвечаете
Цитата winbond:
Редиректите через ГП рабстол юзера на шару \\server\desktop_for_all\, заливаете туда нужные ярлыки и запрещаете туда нтфсом запись. »
Спасибо за напоминание, но
1.
Цитата ratibor79:
При этом ни о каком терминальном сервере (RDS/TS) или перемещаемых профилях с перенаправлением папок речи не идёт »
2. Ну раз уж речь пошла о перенаправлении (редиректе) папок, то возникает вопрос. А какой смысл запрещать пользователю хранить данные на Рабочем столе? Если речь идёт о сохранности данных, их резервном копирование, то они хранятся на файловом сервере (Shared Folder), а следовательно легко бекапяться средствами самого сервера.
3. В случае не доступности (например проблемы с сетью) файлового сервера (Shared Folder) куда перенаправлен рабочий стол, могут возникнуть ошибки при загрузке профиля пользователя. Стало быть нужно настраивать Автономные файлы.
4.
Цитата winbond:
рабстол юзера на шару \\server\desktop_for_all\ »
. А ещё можно настроить "Обязательный перемещаемый профиль" + перенаправление (редирект) папок.
5. По моему инициатору темы Straiker23, уже давно не интересна сама тема. Так что не вижу смысла её продолжать.

Удачи.

Отправлено: 19:26, 14-08-2013 | #23


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


1. Абсолютно пофиг. Способ работает на любой рабочей винде(3.1 не имею ввиду). И, да - о перемещаемых профилях речь при этом способе не ведется.
2. Момент первый: Гадят. Вытаскивают общие доки (а не ярлыки) из общих папок на рабстол и работают с ними "локально". Потом негодуют и мечут икру... или их начальство мечет. Иногда проще запретить, к счастью - всё реже такая надобность возникает.
Момент второй: мобильные пользователи, сегодня они в Мск, завтра в Спб, послезавтра в Китае с китайского компа по VPN. Тоже проблему решает, если с умом подойти. ГП есть и на юзеров, и на компы. Причем на конкретных потребителей можно указать.
3. Решается другими способами (железо, Branch Cache, NLB, другой диск/другая папка на этом же компе...). Не вижу проблем с настройкой автономных файлов. Поставить(или снять) галку - трудно? Или через ГП галки раскидать?
4. Можно
5. Согласен

Удачи тоже.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 14-08-2013 в 20:37.


Отправлено: 20:16, 14-08-2013 | #24



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows 2012+wifi+AD+Radius Andrey_79 Windows Server 2012/2012 R2 7 04-02-2014 19:21
MSFT SQL Server - Не работает ограничение оперативной памяти для SQL SERVER 2012 Donetsk Программирование и базы данных 0 17-03-2013 17:20
PowerShell - Поиск в определенной группе конкретного пользователя ejik_off Скриптовые языки администрирования Windows 1 26-12-2011 10:15
V. 2007 - [решено] Переполнение почтового ящика 1 конкретного пользователя burkhan77 Microsoft Exchange Server 6 12-12-2011 13:08
Разное - [решено] Различие GP на двух станциях в домене и GP для конкретного пользователя masyaka Microsoft Windows 2000/XP 4 07-09-2010 13:50




 
Переход