![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как грамотно разграничить права на ПО и диски? |
|
|
2008 R2 - Как грамотно разграничить права на ПО и диски?
|
![]() Старожил Сообщения: 321 |
У меня такая вот ситуация. Создаю нового пользователя. Данный пользователь может свободно лазить везде, где ему вздумается. Никаких особо ограничений я не заметил. Почему так? Ведь у него должны быть свои документы, как я понимаю. Но ни в коем случает ни доступ ко всем разделам и ко всем папкам. Неужели по дефолту в Win 2008 R2 нет никакой защиты?
Программы тоже запускаются любые.. Только, разумеется, настройки свои. Но, опять же,это не есть разумный подход, чтоб все пользователи могли всё запускать... Как подобные вопросы решаются? |
|
Отправлено: 11:31, 04-04-2014 |
Железных Дел Мастер Сообщения: 24786
|
Профиль | Сайт | Отправить PM | Цитировать Цитата hozman:
|
|
------- Отправлено: 11:41, 04-04-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
![]() |
|
Отправлено: 14:51, 04-04-2014 | #3 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:09, 04-04-2014 | #4 |
Железных Дел Мастер Сообщения: 24786
|
Профиль | Сайт | Отправить PM | Цитировать Цитата hozman:
Цитата ShaddyR:
![]() |
|||
------- Отправлено: 23:18, 04-04-2014 | #5 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
Например, вот один из других пользователей, которому нужно ограничить права: ![]() Как видно, этот пользователь далеко не админ и не входит в группу Администраторы, но можешь спокойно шерстить по всем дискам и папкам и запускать всё что захочет. Как это изменить? |
|
Отправлено: 17:35, 05-04-2014 | #6 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать hozman, покажите, пожалуйста (скриншотом), кто входит в группу Администраторы.
И посмотрите в Локальных Политиках, не изменены ли там права для для группы Пользователи и для группы Все, и не внесена ли какая-либо из этих групп "для упрощения работы" в те разрешающие Политики, в которые её пускать нельзя было (можете сравнить Политики с нормально работающим сервером; если такого не найдёте ни в заслуживающих доверия источниках в интернете (перечень прав в Политиках по умолчанию), ни у знакомых (на живом сервере) -- может кто-нибудь здесь кинет список правильных прав из Локальных политик. PS Заодно приведите на всякий случай скриншот закладки "Безопасность" в свойствах каталога хотя бы Windows на этом сервере. И взгляните вариант запроса на Яндексе: как восстановить политику безопасности Windows 2008 |
------- Последний раз редактировалось mwz, 05-04-2014 в 20:27. Отправлено: 20:16, 05-04-2014 | #7 |
Железных Дел Мастер Сообщения: 24786
|
Профиль | Сайт | Отправить PM | Цитировать Цитата hozman:
> Цитата hozman:
|
||
------- Отправлено: 03:16, 06-04-2014 | #8 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Назовите КОНКРЕТНЫЕ папки и КОНКРЕТНЫЕ действия пользователей, которые разрешены, но вам не нравятся.
Продемонстрируйте суть проблемы снимками экрана. |
------- Отправлено: 16:05, 07-04-2014 | #9 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата mwz:
![]() В закладке Безопасность папки Windows были разрешения для группы Пользователи на чтение, список содержимого папки и чтение и выполнение. Хотя я не добавлял данной группе сответствующие права. По умолчанию в Windows 2008 R2 получается разрешено любому пользователю просматривать любые папки и запускать все программы? Цитата ShaddyR:
А группа TrustedInstaller нужна для кого? Это системная группа? Зайдя в Управление компьютером-Локальные пользователи-группы, я не нашёл данную группу... |
||
Последний раз редактировалось hozman, 09-04-2014 в 11:37. Отправлено: 15:03, 08-04-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Нелицензионное ПО. Как грамотно составить заявление в прокуратуру, ОБЭП, правообладат | marat-tukaev | Хочу все знать | 16 | 09-02-2016 17:50 | |
[решено] как грамотно распределить права администратора,пользователя, системы | Ya-igrok13 | Тест-форум | 0 | 13-06-2013 13:39 | |
Блог - [видео] Как быстро и грамотно переместить профили пользователей на другой раздел | Vadikan | Microsoft Windows 7 | 0 | 20-05-2013 09:30 | |
[решено] GPO & терминал, не получается разграничить права. | kmsboy | Microsoft Windows NT/2000/2003 | 2 | 11-03-2010 10:37 | |
Proxy/NAT - Разграничить трафик по IP | noleiemit | Сетевые технологии | 10 | 09-07-2008 11:19 |
|