locked
Comment Empêcher les Utilisateurs du Domaine en TSE/RDS de créer des dossiers à la racine de C:\ RRS feed

  • Question

  • Bonjour,

    Je me suis aperçus sur mes serveurs TSE/RDS (en domaine) que mes utilisateurs peuvent creer des dossiers à la racine de C:\ 

    Comment empêcher ce droits là je pensais que c'était déja fait par défaut lorsqu'un utilisateur est JUSTE "Utilisateur du domaine"

    Merci d'avance :)

    mardi 21 août 2012 08:40

Réponses

  • Je n'ai parlé d'aucune manipulation, simplement de vérifier les droits effectifs d'un utilisateur.

    Si vous voulez uniquement empecher la création de répertoire à la racine du C:, vous pouvez placer un DENY Create Folders sur le dossier uniquement (et pas les sous dossiers et fichiers), faite cependant attention au groupe utilisé pour porter le DENY, car celui ci passera au dessus d'un ALLOW. Ex typique : poser un DENY sur "Tout le monde"... ce qui bloque aussi l'administrateur :)

    mardi 21 août 2012 11:30
  • je pourrais le faire par GPO ? car j'ai bcp de serveurs TSE

    A ma connaissance , il n'est pas possible de créer un GPO pour modifier les droit NTFS, pour cela il vaut mieux penser à créer un script pour appliquer les nouvelles permission.

    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mardi 21 août 2012 12:51
    Auteur de réponse
  • Par GPO vous pouvez masquer des lecteurs et empecher l'accès à ce lecteur par l'utilisateur, sans pour autant bloquer les applications, il faut cependant faire attention aux effets de bords (accès au profil par exemple).
    mardi 21 août 2012 13:02
  • j'ai trouvé avec cette commande là si ça peut aider quelques personnes : 

    -------------> icacls c:\ /deny grp_utilisateurs_classique:(NP)(AD) <--------------

    jeudi 23 août 2012 13:28

Toutes les réponses