none
Как с помощью GPO запретить пользователям домена сохрянять файлы ВЕЗДЕ на диске С: рабочей станции RRS feed

  • Общие обсуждения

  • Доброе время суток всем!

    Ситуация такая:
    Есть домен Win2003, заведены пользователи домена.
    В некоторых случаях раньше заменчал, что пользователь не могли сохранять файлы в корне диска C: - приходилось создавать папки (например, C:\folder1\ и т.д.) и в них все сохранять. Это не касалось, естественно, папок 'Мои документы' и т.п. Теперь (почему-то ) это все нарушилось и простой юзверь может сохранить файлик прямо в корне диска C:\ !!!

    Вопрос такой:
    Теперь возникла ситуация когда нужно восстановить запрет сохранения файликов на рабочей станции на диске C:\... И что еще важнее - СОВСЕМ запретить создаватьпапки/сохранять файлы на диске C: (ну пусть останутся папки 'Мои документы' и сотоварищи - тем более, что и их можно перенаправить на сервак ).

    Т.е. запретить юзерам создавать файлы на диске С: и подпапках, создавать подпапки на диске С:...

    Как это сделать?

    Может, есть какая-нибудь групповая политика домена на этот счет?

    7 марта 2008 г. 13:27

Все ответы

  • Computer Configuration - Windows Settings - Security settings - File System (EN)

    Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Файловая система (RUS)

    Здесь можно задать нужные вам права на локальные папки.

    7 марта 2008 г. 19:10
  • используйте шаблон политики безопасности rootsec.inf (%systemroot%/security/templates/rootsec.inf) - он сбросит ACL корня системного диска на "по умолчанию"

    Для одной рабочей станции можно и вручную убрать пользователям лишние права с корня диска. Главное, не замещать разрешения дочерних объектов. И вручную проконтролировать Documents & Settings.


    7 марта 2008 г. 20:43