locked
ocultar unidades e atalhos (remoteapp) RRS feed

  • Pergunta

  • pessoal, estou realizando uns testes com o windows 2008 server r2 e resolvi brincar um pouco com o remoteapp. estou com uma dúvida e gostaria de saber se alguem tem uma idéia da melhor forma de se fazer isto.

    eu quero que o usuário só possa salvar na pasta da rede e não nos discos locais do servidor. para isto eu precisaria esconder as unidades bem como os atalhos "bibliotecas", "área de trabalho" etc. deixando disponível apenas as unidades mapeadas.

    alguma idéia?

    terça-feira, 30 de março de 2010 19:45

Respostas

  • Olá,

    Tu pode fazer isso atraves de GPOs.

    Configuração de usuario > Templates administrativos > Windows componentes > Windows Explorarer > Ocultar drivers especificos do meu computador. Aqui vc pode ocultar as unidades locais do computador.

     


    Diogo Molina MCP, MCSA, MCSE, MCTS. Ajude manter o forum organizado, se util classifique! Http://diogo-molina.spaces.live.com
    • Marcado como Resposta betoqm quinta-feira, 1 de abril de 2010 18:29
    terça-feira, 30 de março de 2010 20:07
  • Complementando...

    O post do amigo Diogo está correto, pois você informou "esconder" as unidades.

    Já para impedir o acesso, o caminho é o mesmo. Só muda a diretiva: (Impedir o acesso a unidades de "Meu Computador").

    Ative esta diretiva e escolha uma combinação. Dessa forma os usuários não terão acesso nas unidades de disco.

    Abs.

     


    Paul Haro - Microsoft Certified Professional
    • Marcado como Resposta betoqm quinta-feira, 1 de abril de 2010 18:29
    quarta-feira, 31 de março de 2010 18:43

Todas as Respostas

  • Olá,

    Tu pode fazer isso atraves de GPOs.

    Configuração de usuario > Templates administrativos > Windows componentes > Windows Explorarer > Ocultar drivers especificos do meu computador. Aqui vc pode ocultar as unidades locais do computador.

     


    Diogo Molina MCP, MCSA, MCSE, MCTS. Ajude manter o forum organizado, se util classifique! Http://diogo-molina.spaces.live.com
    • Marcado como Resposta betoqm quinta-feira, 1 de abril de 2010 18:29
    terça-feira, 30 de março de 2010 20:07
  • opa, eu cheguei a fazer isto, porém se o usuário digitar "c:" na barra "nome do arquivo" (hora de salvar ou abrir) ele tem acesso da mesma forma... eu queria travar o acesso mesmo!
    terça-feira, 30 de março de 2010 21:01
  • Faça por permissão...no C:\, só tome cuidado com o que vc vai restringir para não deixar o usuário engessado :D

     

    []s


    Erick Albuquerque
    http://erickalbuquerque.spaces.live.com | @ErickTI
    Winseg.Org
    quarta-feira, 31 de março de 2010 15:19
  • Olá,

    Além das GPOs acima, você deverá habilitar a diretiva que nega o acesso ao Explorer. Esta restrição deve atender a sua necessidade.

    Eu utilizo num ambiente de TS e funciona bem.

    Abs.


    Paul Haro - Microsoft Certified Professional
    quarta-feira, 31 de março de 2010 15:42
  • Complementando...

    O post do amigo Diogo está correto, pois você informou "esconder" as unidades.

    Já para impedir o acesso, o caminho é o mesmo. Só muda a diretiva: (Impedir o acesso a unidades de "Meu Computador").

    Ative esta diretiva e escolha uma combinação. Dessa forma os usuários não terão acesso nas unidades de disco.

    Abs.

     


    Paul Haro - Microsoft Certified Professional
    • Marcado como Resposta betoqm quinta-feira, 1 de abril de 2010 18:29
    quarta-feira, 31 de março de 2010 18:43
  • utilizando as dicas que vocês me passaram aqui consegui fazer o que eu estava querendo. porém pra ficar tudo perfeito, eu precisava alterar a pasta padrão na hora de abrir ou salvar algum arquivo.

    alguém sabe como alterar?

     

    valeu!

    quinta-feira, 1 de abril de 2010 18:29
  • Olá,

    Dê uma olhada nas propiedades da conta de um usuário. Na guia "Perfil de serviços de terminal" voce pode alterar o caminho da pasta base.

    Se for para todos os usuários, voce pode aplicar por diretiva:

    Conf do computador -> modelos administrativos -> componentes do windows -> serviços de terminal -> Pasta base de usuário do terminal server.

    abs.


    Paul Haro - Microsoft Certified Professional
    quinta-feira, 1 de abril de 2010 19:35
  • não deu certo...

    estou utilizando windows xp como client e o usuário possui perfil mandatório... então quando é criada uma sessão no servidor 2k8 r2, uma pasta "temp" é criada dentro de c:\usuarios e a pasta padrão é apontada pra dentro dela... o problema é q se o usuário salvar algo lá ele vai perder tudo quando fizer logoff ou fechar o programa remoto...

    mais alguma dica?

    segunda-feira, 5 de abril de 2010 14:08
  • Olá,

    Na mesma aba de serviços de terminal no perfil do usuário, voce pode definir o caminho do perfil do usuário, apenas para conexões TS.

    Eu nunca testei esta opção com perfil mandatório, mas acho que vale a pena testar.

    Posta o resultado quando testar, se possível.

    abs.


    Paul Haro - Microsoft Certified Professional
    segunda-feira, 5 de abril de 2010 20:35