Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows 2008R2 RDP users

Автор: olegius24
Дата сообщения: 17.03.2016 14:53
Добрый день!
Есть WINDOWS 2008R2. На нем установлен терминальный сервер. Пользователи имеют доступ к столу через RDP. Задача: Запретить пользователям создавать папки в корне диска (C:; D и работать только в назначенной папке. Что я сделал:
1. Создал пользователя и добавил его в соответствующую группу.
2. В настройке групповых политик создал подразделение и групповую политику, которую применил к созданной группе.
3. В созданной политике (Computer configuration-Policies-Windows Settings-Security Settings-File System) добавил диски C и D, определил права для группы (На диск Read).
4. Обновил политику.
Захожу тестовым пользователем, пробую создать папку в корне диска и она успешно создается.
Помогите разобраться где косяк.
С уважением...
Автор: Rushmore
Дата сообщения: 17.03.2016 15:22
Запустите cmd от администратора. Введите команды:


Код: icacls C:\ /deny *S-1-5-32-555:(NP)(AD)
icacls D:\ /deny *S-1-5-32-555:(NP)(AD)
Автор: olegius24
Дата сообщения: 18.03.2016 14:52
Огромное спасибо! Все как нужно. Только возник еще один вопрос: а можно ли обойти этот запрет терминальному пользователю с админскими правами?
Автор: Rushmore
Дата сообщения: 19.03.2016 11:40
Членов группы Administrators не нужно включать в группу Remote Desktop Users, у них и так будет доступ.
Автор: olegius24
Дата сообщения: 21.03.2016 11:22
Абсолютно точно. Я уже проверил. Огромное спасибо за решение проблемы. Тему можно считать закрытой.

Страницы: 1

Предыдущая тема: Создал правильный указатель мыши


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.