Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Вопрос по AD (http://forum.oszone.net/showthread.php?t=88301)

rattle 08-08-2007 13:21 624624

Вопрос по AD
 
Есть домен Win2003 с DNS и пользователями, есть рабочие станции на ХР (фс-NTFS) . Надо настроить так чтобы на рабочих станциях пользователи могли писать только в свой профиль (Мои доки и Раб.стол), и нельзя было писать на С, в корень и т.п. Т.е. я нашел, как это запретить, но локально, на каждом ПК назначать пользователя на папки, а как это сделать централизовано, чере AD?? Такой политики я не нашел, находил только запрет на перемещение пользователям Мои доки. Или можно как-то такую политику создать?? Сорри, если это ламерские вопросы. :)
З.Ы Домен крутится на виртуальной машине Селерон 2,5 и памяти выделено под виртуалку 256 метров, политика (даже простейшая - разрешение изменение системного времени) применяется на виртуалке больше 2 часов. Понимаю, что это плохо, но как можно увеличить время быстродействия политики..Буду благодарен, если подскажете ресурсы по групповым политикам, ну и вообще..

Butunin Klim 08-08-2007 15:44 624750

echo y|cacls c:\ /p "*Администраторы":f "все":r

rattle 08-08-2007 15:55 624756

А можно пояснение к Вашему ответу, что это, для чего..А то сижу мозг ломаю, к чему данная команда приведет...

Butunin Klim 08-08-2007 16:14 624764

Она разрешает всем администратором домена доступ на запись к диску С:
И только для чтение на диск C: для пользователей домена

rattle 08-08-2007 16:22 624771

Но эту команду я так понимаю надо выполднять на клиентском ПК, т.е. на рабочей станции. А можно ли для этого сделать политику, или осуществлять это как-то централизованно, т.к. ПК в сети примерно около 40 штук..Конечно как вариант, эту команду можно запихать в батник и активировать его при входе клиентов в систему..Тогда еще вопрос, где можно найти справочник по таким командам, т.к. чувствую вопросов будет много, не хотелось бы засорять форум! Есть ли это во встроенной справке, например. И вообще, посмотрев AD мне показалось, что политик там не так уж и много, можно ли как-то создавать свои и как (если можно)?

dimich22 08-08-2007 16:39 624784

По "таким" - это каким? cacls /?
По поводу групповых политик - их довольно немало. Хочется создать что-то свое, посмотрите, например, здесь и здесь


Время: 15:24.

Время: 15:24.
© OSzone.net 2001-