![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Права на папку C:\Users |
|
2008 R2 - Права на папку C:\Users
|
Новый участник Сообщения: 10 |
Машинка работает в домене терминальным сервером. Один из пользователей обратил внимание, что он может зайти в профиль другого пользователя и прочитать любые файлы. Посмотрев права доступа вижу, что в списке разрешения на профиль присутствует "Domain Users" с правами на чтение и просмотр. Убираю всю группу "Domain Users" из прав доступа к профилю. Всё нормально. Каждый пользователь видит только свой профиль. Но через некоторое время возвращаются прежние права на профили пользователей. В чем фишка. Как сделать, чтобы изменения не отменялись.
И кто знает для чего сделали профили пользователей открытыми. |
|
Отправлено: 07:23, 31-03-2011 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата Isotonic:
Цитата Isotonic:
Через 10 минут проверил, 'MAGGEO\Domain Users' у пользователей у которых убрал не появились. |
||
Отправлено: 23:40, 12-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Разобрался при каких условиях происходит добавление прав: Это коннект пользователя. После входа юзера в терминальную сессию к правам на профиль добавляется MAGGEO\Domain Users'.
Какие есть соображения??? |
Отправлено: 00:59, 13-04-2011 | #12 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Цитата wital:
|
|
Отправлено: 01:03, 13-04-2011 | #13 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать а что такое терминальные?
|
Отправлено: 11:24, 13-04-2011 | #14 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать В голове крутится, что где-то в разделе политик есть ещё скрипты, которые выполняются при входе пользователя в RDS. Но найти их не смог. Видимо, это я ошибся.
Вы можете включить аудит для папки с профилем pab в свойствах безопасности. ![]() Затем нужно включить аудит объектов в локальной политике. Воспроизвести проблему. В логе 'Security' смотрите. кто конкретно выполнил настройку прав. |
Отправлено: 20:13, 13-04-2011 | #15 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Враг нашелся. Спасибо Isotonic. В одной из доменных политик для пользователей был логон скрипт. Сделали это давно и благополучно забыли.
|
Отправлено: 00:37, 15-04-2011 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Suse/OpenSuSE - Samba (права на папку) | Bint | Общий по Linux | 5 | 15-11-2010 16:21 | |
2008 - Раздать права на папку spool | TeDdix | Windows Server 2008/2008 R2 | 0 | 04-10-2010 15:28 | |
Доступ - [решено] Права доступа на папку | PolarWolf | Microsoft Windows 7 | 1 | 02-10-2010 19:08 | |
Права на share папку... | patrick4patrick | Microsoft Windows NT/2000/2003 | 13 | 05-02-2008 17:42 | |
Доступ - Как группе users дать права на создание общих папок и установку принтеров | Marlboroman | Microsoft Windows 2000/XP | 6 | 12-10-2007 15:14 |
|