none
Запрет пользователям на запись в "мои документы" через GPO RRS feed

  • Вопрос

  • Доброго времени суток,! Интересует такой вопрос: как с помощью GPO запретить пользователям запись в корень профайла, собственно в папку мои документы, а так же в избранное? Пробовали такой вариант: Установить запрет в  Конфигурация компьютера - Политики - Конфигурация Windows - Параметры безопасности - Файловая система. Но почему то не срабатывает.
    7 июня 2012 г. 11:44

Ответы

  • @echo off
    cacls "%userprofile%" /E /P %Username%:R
    cacls "%Userprofile%\Њ®Ё ¤®Єг¬Ґ­вл" /T /E /P %Username%:R
    cacls "%Userprofile%\€§Ўа ­­®Ґ" /T /E /P %Username%:R
    cacls "%Userprofile%\ѓ« ў­®Ґ ¬Ґ­о" /T /E /P %Username%:R

    Это батник в автозагрузку. Не запрещает пользователям изменять то что уже есть , но запрещает создавать новые файлы и папки.

    1 строка запрещает в корне учетки, остальные 3 делают тоже самое для Избраное, Главное меню и Мои документы.

    • Предложено в качестве ответа IvanIvanov_869 20 июня 2012 г. 6:21
    • Помечено в качестве ответа KirillAntonovich23 29 июня 2012 г. 11:13
    20 июня 2012 г. 6:20

Все ответы

  • Такое неможно. Выберите другое решение вашей проблемы, суть которой вы ещё не озвучили.

    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA; CCSI

    7 июня 2012 г. 14:37
    Отвечающий
  • Если Вы желаете защитить пользовательские файлы, которые по умолчанию всегда находятся в папке Мои документы системного диска, переносом на другой диск, то сходите https://skydrive.live.com/#cid=64EE55B4D66C5902&id=64EE55B4D66C5902%21390

    сохраните подборку документов у себя на компьютере, внимательно ознакомтесь, и примените рекомендации статей у себя, не забыв записать, что и как настроили. Если у Вас стоит другая задача, то выше указанные статьи помогут Вам правильно сформулировать ответ.


    Да, я Жук, три пары лапок и фасеточные глаза :))

    Модератор
  • Извиняюсь за не правильную формулировку. Нужно запретить изменять там файлы. Собственно, чтобы пользователи не могли ничего туда "дописывать". Никакие документы кидать и так далее

  • И этот вопрос, там так же, очень подробно рассмотрен... ;)

    Только планирование и реализация, обычно предшествует установке.


    Да, я Жук, три пары лапок и фасеточные глаза :))


    8 июня 2012 г. 11:37
    Модератор
  • Такое неможно. Пользователи должны иметь возможность писать в свой профиль, иначе большинство программ перестанет работать. This is by design.


    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA; CCSI

    8 июня 2012 г. 11:40
    Отвечающий
  • ;), думаю, что будет ещё корректировка по существу вопроса...

    Да, я Жук, три пары лапок и фасеточные глаза :))

    8 июня 2012 г. 11:43
    Модератор
  • @echo off
    cacls "%userprofile%" /E /P %Username%:R
    cacls "%Userprofile%\Њ®Ё ¤®Єг¬Ґ­вл" /T /E /P %Username%:R
    cacls "%Userprofile%\€§Ўа ­­®Ґ" /T /E /P %Username%:R
    cacls "%Userprofile%\ѓ« ў­®Ґ ¬Ґ­о" /T /E /P %Username%:R

    Это батник в автозагрузку. Не запрещает пользователям изменять то что уже есть , но запрещает создавать новые файлы и папки.

    1 строка запрещает в корне учетки, остальные 3 делают тоже самое для Избраное, Главное меню и Мои документы.

    • Предложено в качестве ответа IvanIvanov_869 20 июня 2012 г. 6:21
    • Помечено в качестве ответа KirillAntonovich23 29 июня 2012 г. 11:13
    20 июня 2012 г. 6:20