Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя

Ответить
Настройки темы
ad 2012 Ограничение конкретного пользователя

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.
развернут АД 2012. Нужно сделать ограничение конкретного пользователя - т.е. чтобы пользователь имел доступ только к сетевой папке и только там мог делать изменения (это сделано)а вот чтобы на рабочем столе ничего не мог создать или скопировать туда - вот над этим тружусь уже 2 дня. Никак не могу понять где вообще такое делается?? облазил кучу форумов. Подскажите пожалуйста.

Отправлено: 06:40, 05-07-2013

 

Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


gpo

Отправлено: 09:00, 05-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


@GPO@ а можно немного конкретики... там очень много разделов, я даже не могу предположить в каком из них ответ на мой вопрос

Отправлено: 12:21, 05-07-2013 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Рабочий стол - та же папка, к которой можно сделать ограничения, имхо.

Отправлено: 14:19, 11-07-2013 | #4


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


если для одного пользователя, то да.
в настройках безопасности папки

Отправлено: 15:03, 11-07-2013 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Ограничить запись пользователем данных в пределах его профиля (%UserProfile%\Desktop) невозможно.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 16:32, 11-07-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Straiker23, в пределах одного компьютера делается очень легко. Однако, у пользователя не должно быть административных прав, ибо он всё вернёт назад.
1) по сети подключаетесь к его компьютеру \\pc_name\C$\users\ваш_пользователь\Desktop
2) смотрите свойства папки Desktop - удалить наследование прав с копированием прав.
3) смотрите права для учётной записи "ваш_пользователь"
4) Дополнительно - снимаете права со следующих пунктов:

Тогда пользователь получит следующую ошибку при попытке изменить что-либо на рабочем столе:


Если ограничить для всех компьютеров, то, возможно, можно использовать перенаправляемую папку. Но я не проверял, в отличие от первого метода.

-------
Вежливый клиент всегда прав!


Отправлено: 17:56, 11-07-2013 | #7


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


exo, плохой совет. Если пользователь пойдет с другого компа, то не прокатит. А если у юзера комп сменится? А если вы ему смените? Руками менять?! Скриптами? Увольте )
Для основной массы пользователей - лучше пользовать терминал-серверы. Бухи тоже катят, если у них нет доступа к банк-клиент программам. 1С, IE, word, excel, outlook, acrobat reader, 7 zip - это всё клиенты ТС. Дешево и сердито. Пара-тройка других общих программ. Почему нет в списке опенов? Ну вот когда они сделают .admx, тогда и поговорим под это. Пока там никому(кому?) это не нать, значит и нам не нать.
Профили на отдельном сервере (у нас было изначально на дебиан 6, но намучались если честно с 2к, на 2к8 пошло получше, но в обратку - так что проще(дешевле) на винде). ТС может быть несколько (2 обычно или 3) - делаем лоадбалансинг. Вообще шикарно.
По нашим подсчетам, если пользователей не менее 50ти - подобное катит. Если меньше - дешевле на десктопах. На линухах совсем дорого.

P.S. На 7/8 GPO расширены. В 8.1 еще расширены.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 02:16, 21-07-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата winbond:
Если пользователь пойдет с другого компа, то не прокатит. А если у юзера комп сменится? А если вы ему смените? Руками менять?! Скриптами? »
Цитата exo:
можно использовать перенаправляемую папку»

-------
Вежливый клиент всегда прав!


Отправлено: 03:17, 21-07-2013 | #9


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Не очень удобно. Редиректим май докс и рабочий стол - а это до 10-20 гигов как нефиг делать. Но юзеры на рабстанциях - VIP и не дай бог у них пропадет dhcp в неподходящее время (выставлено резервирование; пропажа случается, с последствиями). А еще у них дурная привычка кататься по городам и пробовать заходить с первого попавшегося компа. Терминал и рабстанцию не различают в упор. Бррр ( С новыми 2012(пока 2008 R2) будет много приличнее, опробовали активную реплику dhcp - шикарно просто, я сцал кипятком Начал присматриваться, нехорошо так, к VDI.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 27-07-2013 в 03:57.


Отправлено: 03:41, 27-07-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows 2012+wifi+AD+Radius Andrey_79 Windows Server 2012/2012 R2 7 04-02-2014 19:21
MSFT SQL Server - Не работает ограничение оперативной памяти для SQL SERVER 2012 Donetsk Программирование и базы данных 0 17-03-2013 17:20
PowerShell - Поиск в определенной группе конкретного пользователя ejik_off Скриптовые языки администрирования Windows 1 26-12-2011 10:15
V. 2007 - [решено] Переполнение почтового ящика 1 конкретного пользователя burkhan77 Microsoft Exchange Server 6 12-12-2011 13:08
Разное - [решено] Различие GP на двух станциях в домене и GP для конкретного пользователя masyaka Microsoft Windows 2000/XP 4 07-09-2010 13:50




 
Переход