Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   конфигурирование программ ня терминальном сервере (http://forum.oszone.net/showthread.php?t=3949)

younghacker 17-11-2003 20:48 20921

Есть win2k или win2003k терминальный сервер.

Есть бездисковые терминалы.

Требуется настроить терминальный сервер так чтобы юзеры могли работать с программами доступ к которым разибит по группам.

Суть проблемы:
Есть программы установленные в общий каталог которые требуют полного доступа к своим файлам ini и логам итд. эти файлы ищутся программами в своих ненастраиваемых каталогах. содержимое ini и лог файлов для разных юзеров должно быть независимым.

Для одного юзера все решается хард линками и софт линками. Но для двух и более одновременно работающих пользователей хардлинки не катят - линки прописываются глобально независимо от контекста терминальной сессии.

Что делать?
Не ставить же всем юзерам по копии таких конфликтных программ?

Тем более если программа скажем написана так коряво что работает только c:\proga\ я вообще не понимаю как сделать чтобы она работала.

зы
в линуксе есть супер спасительный chroot

а в винде subst но при условии доступности свободных буквей :(

esalmin 18-11-2003 19:12 20922

younghacker
Цитата:

хард линками
а  можно по-подробнее о хард-линках

younghacker 18-11-2003 19:44 20923

(на NTFS 4.0 дисках и выше)
Хард линки - это линки на файлы без реального копирования. Их можно делать в тотже самый каталог под другим именем. Работают в пределах одного логического диска. Для них не создается короткого имени.

(только на NTFS 5.0 дисках)
Софт линки это такие связи которые отображают диски или каталоги в каталоги в другом месте. Без физического копирования самих каталогов и файлов. Удобный способ расширять размер каталога например Program Files без переформатирования винта. Нельзя таким макаром монтировать псевдодиски созданные утилитами подобными subst.

Чем можно сделать эти софт и хард линки ?
FAR менеджер <ALT+F6>
или утилита командной строки junction c сайта sysinternal

По-моему ничего не перепутал. :)

Shark13 20-11-2003 09:11 20924

Смени буквы дисков, чтобы С: оказалось свободным, на каждого узверя заведи каталог с образом диска Цы и мапь его субстом при логоне в терминале :)

younghacker 20-11-2003 14:41 20925

to Shark13:
Это не способ, хотя только так я и выкрутился - через subst
и вагон линков которые создаются командными файлами
при добавлении юзера в определенную группу

А по поводу ограничения прав на запуск только разрешенного софта нашел в ресурските для win2k утилитку которая именно это и делает - application secure

Если есть более удобные средства буду рад узнать.

Спасибо удачи всем.

Shark13 20-11-2003 16:05 20926

А почему subst ты не считаешь выходом? Если не секрет... ;)
У меня все работает нормально - прога лезет вместо одного каталога у всех пользователей к личным каталогам каждого из них, где свои iniшки, свои temпы...

younghacker 20-11-2003 16:25 20927

to Shark13

да SUBST - это именно выход из безвыходной ситуации.
Но не реальный способ как положено тому быть.
subst появился если мне не изменяет память толи в 4-ой то ли в 5-ой версии MS-DOS и с тех седых времен не претерпел никаких изменений для того чтобы работать с NTFS и directory junction.
Попробуйте создать симлинк чтобы диск или каталог subst
отобразился в куда его просят.

Shark13 21-11-2003 08:13 20928

О! Полностью согласен - кривой и запутанный, но все-таки выход! :)

Guest 24-11-2003 19:28 20929

Создай для пользователя групповую политику и там указываешь какой софт можно запускать а какой нельзя вот тебе и разрешение на запуск софта

FreeWind 13-12-2003 03:12 20930

А можно скриптик написать, который будет ACL списки менять и INI файлы копировать в зависимости от пользователя...


Время: 17:49.

Время: 17:49.
© OSzone.net 2001-