Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Жесткие диски в терминальном сервере. (http://forum.oszone.net/showthread.php?t=163418)

Just4Fun 13-01-2010 22:12 1319508

Жесткие диски в терминальном сервере.
 
Есть сервер 1С на базе windows 2003. Все пользователи к нему подсоединяются через терминал.

Возможно ли пользователям закрыть доступ на диски сервера. Так чтобы доступ остался только к диска которые подключаются от их компьютера.

Есть AD. Как я понимаю если полностью закрыть доступ к дискам сервера, то они не смогут пользоваться 1С или я ошибаюсь?

з.Ы. Заранее благодарен.

El Scorpio 14-01-2010 03:48 1319700

Цитата:

Цитата Just4Fun
Возможно ли пользователям закрыть доступ на диски сервера. »

Снять разрешения безопасности для корневых каталогов (удалить группу Пользователи и т.д.)

Цитата:

Цитата Just4Fun
то они не смогут пользоваться 1С »

Если каталогам 1С оставить права на доступ, возможно смогут.

monkkey 14-01-2010 08:57 1319759

Цитата:

Цитата Just4Fun
Как я понимаю если полностью закрыть доступ к дискам сервера »

То они не смогут войти в систему.

Just4Fun 14-01-2010 09:49 1319787

monkkey, а как можно ограничить запись на диск С. А то каждый пользователь считает своим долгом создать папку в корне или где-нить её спрятать и туда что-нить складывать. =)

Ivan Bardeen 14-01-2010 10:05 1319799

Цитата:

Цитата Just4Fun
а как можно ограничить запись на диск С »

Уберите у пользователей право создавать папки и файлы из DACL диска С (вкладка "безопасность")

Just4Fun 14-01-2010 10:11 1319804

Ivan Bardeen, а можно ли закрыть доступ на запись на этой же вкладке и оставить на чтение? Будет ли коректно работать или нет!?

Telepuzik 14-01-2010 10:19 1319807

Just4Fun
Через Групповые политики скройте диск С.

Ivan Bardeen 14-01-2010 10:26 1319817

Цитата:

Цитата Just4Fun
а можно ли закрыть доступ на запись на этой же вкладке и оставить на чтение? Будет ли коректно работать или нет!? »

Так я про это и говорю, доступ на чтение не убирайте и все. Будет работать корректно.

monkkey 14-01-2010 15:16 1320031

Just4Fun,
Только не ставьте галку "Наследовать разрешения".

El Scorpio 15-01-2010 04:46 1320661

Цитата:

Цитата Telepuzik
Через Групповые политики скройте диск С. »

Написал бы Остер в книге "Вредные советы для начинающего сисадмина" :)
Пользы от такого способа "защиты" - ноль, ибо Total Commander и другие программы эти политики не читают.
Зато неудобств в настройке и работе, особенно когда пользовательские профили на этом диске размещаются, вагон и маленькая тележка.

Цитата:

Цитата Just4Fun
можно ли закрыть доступ на запись на этой же вкладке и оставить на чтение? Будет ли коректно работать или нет!? »

1. Можно. Только нужно не "запрещать", а отменить разрешение
2. Смотря каким местом программы для пользователей писали :laugh: . Как-то устанавливал программу для работы с "таблетками" iButton, так она никак от имени пользователя работать не хотела. При помощи утилит от товарища Руссиновича выяснил, что программа пыталась чего-то писать во временный файл, который разработчик посчитал своим долгом разместить в C:\ :o

Telepuzik 15-01-2010 10:16 1320783

Цитата:

Цитата El Scorpio
Написал бы Остер в книге "Вредные советы для начинающего сисадмина"
Пользы от такого способа "защиты" - ноль, ибо Total Commander и другие программы эти политики не читают. »

Ну если вы своим пользователям разрешаете ставить на терминальном сервере любой софт, тогда Вы правы.
Цитата:

Цитата El Scorpio
Зато неудобств в настройке и работе, особенно когда пользовательские профили на этом диске размещаются, вагон и маленькая тележка »

Это смотря как настраивать, у меня с этим нет никаких проблем


Время: 00:59.

Время: 00:59.
© OSzone.net 2001-