![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
Задача - оставить возможность маппинга дисков только для определенных пользователей, остальным отключить.
Вопрос - возможно ли? В свойствах терминального сервера W2003 можно отключить эту опцию для всех, а так не хотелось бы. |
|
|
|
| Реклама: | стеклянные бокалы для шампанского прокат | опции в строительстве дома | мюзикл навки спящая красавица артисты - redkassa.ru | ддр 5 16 гб цена | Магазин бытовой техники: bort kex-3500 купить - переходи на сайт ТАЙМТВ! |
|
|
#2
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
На сами диски ставим в пермишены только тех пользователей, которым можно. Остальные в результате и не подключатся.
|
|
|
|
|
|
#3
|
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
возможно, плохо задал вопрос- речь идет о подключении в терминальной сессии дисков локального компьютера, с которого инициируется вход на терминальный сервер. т.е. пользователь в сессии видит диски на терминальном сервере и на своем локальном компьютере
Как можно запретить указанное подключение локальных дисков для избранных пользователей? |
|
|
|
|
|
#4
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Вытащить их в отдельный OU и добавить им в логон-скрипт net use * /delete.
Или просто попробовать на одном из пользователей. Вполне вероятно и не прокатит. Кстати, можно с помощью GP запретить им обращаться к этим буквам дисков. Если не ошибаюсь, там такое есть. Ещё можно глянуть, что есть в GP по терминалу. Вполне вероятно, там включается и выключается маппинг дисков. |
|
|
|
| Сказали спасибо: |
|
|
#5
|
|||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
а чуть подробнее ? в GP есть отключение маппинга, но ... для всех, а задача стоит кое-кому оставить. А вот с буквами - т.е. разрешить доступ только к дискам с буквами терминального сервера, все остальные диски - запретить? Интересная модель, буду пробовать. Нужно только для всех, кто попадает под запрет делать новую группу |
|||||||||||||||||||||||
|
|
|
|
|
#6
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
эта задача решается на уровне групповых политик и OU
тебе надо сделать 2 OU и намапить на них групповую политику в одной из который отключена возможность подключать локальный диски в другой ничего можно не трогать. и обязательно поместить сервер терминалов (если это не контроллер домена) в ou где отключены диски, т.к. эта политика действует на уровне компьютеров. |
|
|
|
|
|
#7
|
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
стисняюсь сспросить - а OU - это что?
|
|
|
|
|
|
#8
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
контейнер OU - Organization Unit
|
|
|
|
|
|
#9
|
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
|
|
|
|
|
|
#10
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
да, надо чтобы термнальный сервер был в домене, иначе никак не получится ограничить возможности пользователей, подключать локальные диски при соединении с терминальным сервером.
будет как у тебя сейчас, либо всем, либо никому. по крайней мере я решения на данный вопрос без использования AD незнаю. Последний раз редактировалось dmitry_a; 27.03.2008 в 11:45.. |
|
|
|
|
|
#11
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 03.09.2005
Адрес: отдаленный район ссыльных каторжников
Сообщений: 243
Репутация: 43
|
Я похожую проблему решал северным морским путем - запустил клиентов под тонким клиентом thinstation - в котором конкретным компам (людям) - убрал флэшки и дискеты - так начальство захотело - заоодно решил и проблему лицензионности - клиентских компов
__________________
ВСе что мне нужно: доброе слово, теплая постель ..... и не ограниченная власть |
|
|
|
| Сказали спасибо: |
|
|
#12
|
|||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
идея хороша, но спасибо - не подходит |
|||||||||||||||||||||||
|
|
|
|
|
#13
|
|
А почему в свойствах ярлыка для подключения к терминалу нельзя убрать маппинг дисков??
__________________
Сын: Папа есть ли жизнь без Windows? Отец: Нет сынок это фантастика..... |
|
|
|
|
|
|
#14
|
|
Новичок
Пол:
Регистрация: 18.11.2007
Сообщений: 19
Репутация: 0
|
|
|
|
|
|
|
#15
|
|||||||||||||||||||||||
На ярлык делается доступ только для чтения, из реестра уберается ветка [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RDP.File\shell \Edit] и попробуйте изменить после этого Правда этот способ не застрахован от того что пользователь не может создать новый ярлык, но при желании и это можно сделать
__________________
Сын: Папа есть ли жизнь без Windows? Отец: Нет сынок это фантастика..... Последний раз редактировалось bmk; 31.03.2008 в 14:51.. |
||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| вылетает 1С в терминале. | Семеныч | Архив | 4 | 04.04.2011 14:30 |
| Ctrl+C в терминале | Nikolay S | Windows 200x Server | 4 | 19.12.2008 12:38 |
| Отключение сетевых дисков | BeckManos | Архив | 9 | 04.03.2008 10:20 |
| отключение восстановления системы 2003 | abrakad | Microsoft Windows | 6 | 07.12.2007 16:30 |
| Работа принтеров в терминале WS 2003 Ent En | pHantatog | Microsoft Windows | 10 | 06.10.2007 13:56 |
|
|