| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > политика безопасности домена на уровне разрешений |
| Автор: Rezzonans 3.9.2009, 15:00 |
| Доброго всем времени суток. В организации поднята Active directory на Windows Server 2003. Профили всех пользователей домена - локальные. Необходимо чтобы на своих компьютерах пользователи имели доступ на запись только в свою папку "Мои документы". Как этого добиться, и обязательно ли для этого делать профили пользователей перемещаемыми? Еще интересует вопрос: можно ли сделать только средствами server2003 так, чтобы пользователи домена могли запускать только строго ограниченный набор установленных программ, и не имели возможности запускать и устанавливать другое по. |
| Автор: bilbobagginz 3.9.2009, 23:01 | ||
но я надеюсь, это не значит, что из-за того, что чей-то взгляд недостаточно профессионален, мы не будем ничего запрещать.... |
| Автор: Thinker 4.9.2009, 00:37 |
| bilbobagginz, наоборот. Просто были случаи, когда запрещали запуск нужных пользователю программ, а пользователи страдали. |
| Автор: bilbobagginz 4.9.2009, 02:55 | ||||
я запутался (системе или пользователю ) на больших предприятиях обычно работают не с локальными пользователями, а с доменными. то что их профиль локален или нет в данном деле не сильно важно. главное правильно предопределить права доменных груп, и убрать всякие списки доступа по умолчанию на различные действия (тот же самый вход в систему). в таких системах обычно работают с типовыми машинами, на которых одинаковый софт установлен. я не понимаю каким макаром простые юзеры имеют вообще какие-то права. обычно есть у них менюшки, и права писАть в свой домашний каталог, который монтируется куда-то на сетевой ресурс (через логин скрипт и т.д.) кроме того, если первичная политика имеет проблемы, её можно корректировать... |
| Автор: Thinker 4.9.2009, 07:44 |
| bilbobagginz, вообще пользователь (доменный) не настолько лишен прав, как описал свое желание Rezzonans. Однако, это действительно несложно и делается с помощью GP и скриптов. |
| Автор: kin 4.9.2009, 10:53 | ||||
"Политика домена - политика ограниченного использования программ" почитайте http://forum.citforum.ru/viewtopic.php?t=45884&postdays=0&postorder=asc&start=0 |