Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Права на папку C:\Users

Ответить
Настройки темы
2008 R2 - Права на папку C:\Users

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Машинка работает в домене терминальным сервером. Один из пользователей обратил внимание, что он может зайти в профиль другого пользователя и прочитать любые файлы. Посмотрев права доступа вижу, что в списке разрешения на профиль присутствует "Domain Users" с правами на чтение и просмотр. Убираю всю группу "Domain Users" из прав доступа к профилю. Всё нормально. Каждый пользователь видит только свой профиль. Но через некоторое время возвращаются прежние права на профили пользователей. В чем фишка. Как сделать, чтобы изменения не отменялись.
И кто знает для чего сделали профили пользователей открытыми.

Отправлено: 07:23, 31-03-2011

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Isotonic:
Политику проверить легко: уберите права, gpupdate /force »
права убрал. gpupdate /force два раза для верности, по логам все ок, применилась нормально.

Цитата Isotonic:
для надёжности перезагрузите сервер и смотрите. »
перегрузил сервер.

Через 10 минут проверил, 'MAGGEO\Domain Users' у пользователей у которых убрал не появились.

Отправлено: 23:40, 12-04-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Разобрался при каких условиях происходит добавление прав: Это коннект пользователя. После входа юзера в терминальную сессию к правам на профиль добавляется MAGGEO\Domain Users'.
Какие есть соображения???

Отправлено: 00:59, 13-04-2011 | #12


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Цитата wital:
Какие есть соображения??? »
Скрипты при входе пользователя в систему: 'обычные' и/или терминальные.

Отправлено: 01:03, 13-04-2011 | #13


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


а что такое терминальные?

Отправлено: 11:24, 13-04-2011 | #14


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


В голове крутится, что где-то в разделе политик есть ещё скрипты, которые выполняются при входе пользователя в RDS. Но найти их не смог. Видимо, это я ошибся.

Вы можете включить аудит для папки с профилем pab в свойствах безопасности.

Затем нужно включить аудит объектов в локальной политике. Воспроизвести проблему. В логе 'Security' смотрите. кто конкретно выполнил настройку прав.

Отправлено: 20:13, 13-04-2011 | #15


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Враг нашелся. Спасибо Isotonic. В одной из доменных политик для пользователей был логон скрипт. Сделали это давно и благополучно забыли.

Отправлено: 00:37, 15-04-2011 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Права на папку C:\Users

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Suse/OpenSuSE - Samba (права на папку) Bint Общий по Linux 5 15-11-2010 16:21
2008 - Раздать права на папку spool TeDdix Windows Server 2008/2008 R2 0 04-10-2010 15:28
Доступ - [решено] Права доступа на папку PolarWolf Microsoft Windows 7 1 02-10-2010 19:08
Права на share папку... patrick4patrick Microsoft Windows NT/2000/2003 13 05-02-2008 17:42
Доступ - Как группе users дать права на создание общих папок и установку принтеров Marlboroman Microsoft Windows 2000/XP 6 12-10-2007 15:14




 
Переход