![]() |
Как дать доменной группе правана создание файлов в корне локальных логических дисков?
Конфигурация:
домен Windows Server 2003 Enterprise R2 SP2 Порядка 200 пользователей (все на Windows XP SP3 x86) У каждого пользователя, помимо системного раздела, есть дополнительные логические разделы, с различными буквами (D-Z). Вопрос в том, как корректно дать право группе "Пользователи домена" на создание файлов в корне любого локального логическиго диска? |
Один из вариантов ответа
Создать cmd файл, в котором через цикл for будет вызываться команда cacls Засунуть этот скрипт в раздел стартовых скриптов групповой политики (в параметры компьютера) Подержать этот скрипт какое-то время, чтобы каждый компьютер с ним включился Подробнее не скажу, поскольку в настоящий момент сижу на линуксе :) |
Насколько я понял, речь идет о локальных дисках на рабочих станциях. По умолчанию (после форматирования диска) винда разрешает локальной группе "пользователи" создавать папки в корне (внутри они уже получат доступ к этой папке, как владельцы)
В вашем случае есть два решения: 1) сделать .bat-файл с командой cacls для корня каждого диска D-Z (в этом случае файл запускается один раз после инсталляции системы) 2) сделать групповые политики для корня каждого диска (в этом случае ГП будут применяться регулярно и сбрасывать разрешения на корень диска и все вложенные папки; политика создается тут Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Файловая система) |
Время: 21:31. |
Время: 21:31.
© OSzone.net 2001-