![]() |
Home_folder ONLY
Здравствуйте, извиняюсь за глупость вопроса, но просто башня уже кипятком пыхтит.
В связи с переходом на политику перемещаемых профилей необходимо запретить пользователям создавать фалы где либо, кроме как в домашней папке, при этом они долдны работать с программами, кстановленными на машинах в Program Files, некоторые из которых пишут логи и изменяются в процессе работы Домен на Win2003R2 Делаю запрет всем на запись в корень С:, с распространением по всем папкам, далее открываю С:\Doc $ Set\ на редактирования для владельца-создателя - не пашет, пользователи все равно могут создавать папки в корне С: ,а в них уже создавать файлы Делаю запрет на группы доменных пользователей - тоже косяки с правами записей. Буду благодарен за любые ссылки, В идеале на скрипты для реализации через ГПО. С меня виртуальная бутылка ) |
Software Restriction Policy
|
Grub, а при чем здесь это?
Меня интересует запрет на создание/редактирование файлов в корне, а не на запуск програм. |
При всем. Запретите создавать редактировать в корне. Что Вам мешает? Эта политика не только на запуск програм, но и на доступ к определенным папкам и файлам.
|
Время: 11:41. |
Время: 11:41.
© OSzone.net 2001-