Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя

Ответить
Настройки темы
ad 2012 Ограничение конкретного пользователя

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.
развернут АД 2012. Нужно сделать ограничение конкретного пользователя - т.е. чтобы пользователь имел доступ только к сетевой папке и только там мог делать изменения (это сделано)а вот чтобы на рабочем столе ничего не мог создать или скопировать туда - вот над этим тружусь уже 2 дня. Никак не могу понять где вообще такое делается?? облазил кучу форумов. Подскажите пожалуйста.

Отправлено: 06:40, 05-07-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата winbond:
Редиректим май докс и рабочий стол - а это до 10-20 гигов как нефиг делать. »
ну и что?
Цитата winbond:
у них пропадет dhcp в неподходящее время (выставлено резервирование; пропажа случается, с последствиями) »
кто мешает настроить второй DHCP, при этом что в 2012 много чего интересного есть.
Цитата winbond:
А еще у них дурная привычка кататься по городам и пробовать заходить с первого попавшегося компа. »
в условиях поставленной задачи это не обозначено.

-------
Вежливый клиент всегда прав!


Отправлено: 13:22, 27-07-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


exo, извини, есть желание отойти на полгодика от дел. Чет всё достало, с трудом обратку воспринимаю. И понимаю, как следует. Ты в большинстве прав, просто у тебя пойдет потом нечто больше чем "тупо скрины с объяснениями". Сорри. Выпилюсь самостоятельно лучше, на некоторое время. Знаю что это не тема - лень уже искать ту нужную тему просто.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 22:01, 29-07-2013 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата winbond:
тупо скрины с объяснениями»
если ты такой вумный - может своё решение предложишь? а то только треплешься...

-------
Вежливый клиент всегда прав!


Отправлено: 22:25, 29-07-2013 | #13


Пользователь


Сообщения: 112
Благодарности: 20

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Create user.zip
(4.0 Kb, 14 просмотров)

Прошу прощения господа, что вмешиваюсь в Ваш интеллектуальный спор.

Хоте бы предложить несколько иной подход к решению задачи. Его абсолютной жизнеспособности не гарантирую, но на тестовой машинке попробовать можно. Авось сгодиться. Копать предлагаю в сторону реестра.

Приведу несколько ключиков, которые могут помочь

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDesktop"=dword:00000001 ;Запретить рабочий стол
"NoViewContextMenu"=dword:00000001 ;Сделать недоступным контекстное меню Проводника
"NoTrayContextMenu"=dword:00000001 ;Запретить контекстное меню Панели задач

P.S. мне ещё во времена XP удавалась превращать таким образом рабочие станции в тупой терминал, шаг влево, шаг в право - облом. Не думаю что в Windows 7,8 сильно что поменялось, но проверить стоит.
Так же прикреплю REG файл с большим количеством настроек.
Кстати и через GPO можно распространить необходимые ключи, например через Предпочтения (Preferences).

Отправлено: 08:21, 30-07-2013 | #14


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


exo, извини, в личку отписался. ratibor79, на ТС левые реги - только для сумасшедшего или очень близкого друга (сумасшедшего). Вероятно проще убить профиль и сделать новый. Вчера столкнулся, что человек из пункта А по рдп в пункт Б (за 350км) терпит фэйл с принтером. При этом все его остальные коллеги никаких проблем с принтером не имеют. Оказалось что у чела поза-поза(сам путается)позавчера глюкануло "что-то что он не успел прочитать прежде, чем нажал кнопку ок". Нам он, естественно, про такой пустяк не сказал. Убили профиль. Майдокс и рабстол с шары. Пара настроек. Минимум телодвижений - все ок. 2 часа на выявление причины - какой-то глюк. Ок - у нас "какой-то глюк" = глюк по вашей вине, если вы не представили скриншот или не позвали айтишника в глюковский момент (нелегко далось, 3 года седины). Но зато очень убрало всякую фигню - потерял доки? Наша парень/тетя проблема, но ты за это платишь из своего кармана. Быстро стараются учиться работать, а не платить из своего.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 06-08-2013 в 00:27.


Отправлено: 00:08, 06-08-2013 | #15


Пользователь


Сообщения: 112
Благодарности: 20

Профиль | Отправить PM | Цитировать


winbond,

Вопрос как стоял?

Цитата Straiker23:
развернут АД 2012. Нужно сделать ограничение конкретного пользователя - т.е. чтобы пользователь имел доступ только к сетевой папке и только там мог делать изменения (это сделано)а вот чтобы на рабочем столе ничего не мог создать или скопировать туда »
Я предложил вариант (не ахти какой, но всё же) - тупо отключить рабочий стол для пользователя через реестр. А также сделал поправочку, о том что сие манипулирование я проделывал с простой Windows XP. Вот и всё, а ты сразу "сумасшедший".
К тому же под словом ТЕРМИНАЛ я подразумевал именно рабочую станцию, которая работает с ограниченными возможностями пользовательского интерфейса. А не RDS (или как ранее Terminal Service).

А ты, извини меня, про свои терки с пользователями и некорректной работе их профилей.

Отправлено: 07:28, 06-08-2013 | #16


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


ratibor79, нуу... как вариант. Предложил. Просто быстрее профиль снести и снова сделать, чем восстанавливать старый из бэкапа. 99.9% - проверено(если есть хоть пара ГП на терминал-сервер). По шаблону даже через три месяца текучка теряется. У вас может и не так. Не буду спорить.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 22:35, 07-08-2013 | #17


Пользователь


Сообщения: 112
Благодарности: 20

Профиль | Отправить PM | Цитировать


winbond

К сожалению, Вы так и не поняли мою мысли. Суть мысли заключается
Цитата Straiker23:
чтобы на рабочем столе ничего не мог создать или скопировать туда »
, то есть у пользователя не должно быть возможности хранение данных на рабочем столе. Как этого добиться, не меняя NTFS разрешений к папке Desktop (Рабочий стол)? Моя мысль заключается в отключении самого рабочего стола, а при желании и контекстного меню проводника и панели задач. Эту фишку я подхватил в далеком 2006 году, когда австрийская компания Axess внедряла у нас свою платёжно-пропускную систему. Они, дабы ограничить простым кассирам возможность любых манипуляций в системе, накладывали ограничения пользователей, всё что последние имели - меню Пуск с возможностью запуска одной единственной программы. Всё. При этом ни о каком терминальном сервере (RDS/TS) или перемещаемых профилях с перенаправлением папок речи не идёт.

Для понимания идеи абстрагируйтесь от майкрасовтовского понятия ТЕРМИНАЛ (RDS или TS). Пример, работа банкоматов и иже подобных систем.

Отправлено: 08:25, 08-08-2013 | #18


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ratibor79:
то есть у пользователя не должно быть возможности хранение данных на рабочем столе. »
А у Вас профиль пользователя локальный или перемещаемый?

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:09, 08-08-2013 | #19


Пользователь


Сообщения: 112
Благодарности: 20

Профиль | Отправить PM | Цитировать


Telepuzik

Цитата ratibor79:
При этом ни о каком терминальном сервере (RDS/TS) или перемещаемых профилях с перенаправлением папок речи не идёт »
Я говорю о локальном профиле, не перемещаемом, без перенаправления папок. Для локального профиля всё работает (если подойти с умом), для перемещаемого не знаю
Цитата ratibor79:
Его абсолютной жизнеспособности не гарантирую, но на тестовой машинке попробовать можно »
.

Суть заключается в отключении возможностей проводника (рабочий стол, контекстное меню и т.д ) для конкретного пользователя, т.е манипуляция в ветке реестра HKEY_CURRENT_USER. Таким образом "издеваться" над пользователем, ограничивать его вполне удобно (всё зависит от вашей фантазии).

Приемлемо ли для Вас и Вашей организации, это Вам решать. Я лишь поделился опытом.
Во времена Windows XP и Windows Server 2003 это было вполне нормальное решение, например для организации места доступа в интернет для гостей и клиентов.

Отправлено: 11:11, 08-08-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » ad 2012 Ограничение конкретного пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows 2012+wifi+AD+Radius Andrey_79 Windows Server 2012/2012 R2 7 04-02-2014 19:21
MSFT SQL Server - Не работает ограничение оперативной памяти для SQL SERVER 2012 Donetsk Программирование и базы данных 0 17-03-2013 17:20
PowerShell - Поиск в определенной группе конкретного пользователя ejik_off Скриптовые языки администрирования Windows 1 26-12-2011 10:15
V. 2007 - [решено] Переполнение почтового ящика 1 конкретного пользователя burkhan77 Microsoft Exchange Server 6 12-12-2011 13:08
Разное - [решено] Различие GP на двух станциях в домене и GP для конкретного пользователя masyaka Microsoft Windows 2000/XP 4 07-09-2010 13:50




 
Переход