Автор Тема: Windows 7 - нужно запретить пользователям сохранять документы на раб столе  (Прочитано 18039 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Сабж. Есть задача, запретить пользователю создавать документы и папки на рабочем столе. И вставлять соответственно. Вопрос, как это сделать в Windows 7?

В XP делалось довольно кривой политикой -
Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Файловая система, где на папки
%UserProfile%\Desktop
и
%UserProfile%\Рабочий стол
выставлялись права на чтение.

Это работало после второго логина пользователя, но все равно кривой способ. Для Windows 7 и он не работает, потому что переменная %userprofile% получает значение "C:\Windows\system32\config\systemprofile\", что в принципе и логично, ибо компьютерная политика, а не пользовательская.

В общем хелп.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Shurikz, а если безопасностью NTFS огранить права?
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Fray, а я так и делал, ты вопрос-то прочитал? Мне нужно это централизованно делать, вопрос как.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
ЗЫ Ну, и повторюсь, что наиболее праильным решением было бы перенаправление спец. папок на сервер и блокировка записи в эти папки средствами файлового сервера.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
shs, как именно?
понятия не имею. Я GPP еще ни разу руками не трогал ;).

Оффлайн Dr.Night

  • Старожил
  • ****
  • Сообщений: 997
  • Рейтинг: 22
  • Пол: Мужской
    • mikhail.penkov
    • Просмотр профиля
  • Откуда: ( ω )
Shurikz, попробуй переназначение папок.
PS: тот, кто поставил тебе эту задачу, походу, неадекватен. Сочувствую.
UPD: опередили)
There are ten kinds of people in the world - those who understand binary and those who don't

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
ЗЫ Ну, и повторюсь, что наиболее праильным решением было бы перенаправление спец. папок на сервер и блокировка записи в эти папки средствами файлового сервера.
К сожалению отпадает, ибо трафик. Сервер в другом офисе.

Оффлайн Dr.Night

  • Старожил
  • ****
  • Сообщений: 997
  • Рейтинг: 22
  • Пол: Мужской
    • mikhail.penkov
    • Просмотр профиля
  • Откуда: ( ω )
Shurikz, а пользователей много ?
There are ten kinds of people in the world - those who understand binary and those who don't

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Не знаю. Это не суть, задача такая. Адекватность постановщика задачи не обсуждается.

Оффлайн Scar

  • Постоялец
  • ***
  • Сообщений: 443
  • Рейтинг: 15
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Дефолт сити
Есть идея переназначить всем десктоп на другую папку через политики. А папку сделать RO.

ADD: Только заметил, там shs тоже предлагал. Тем не менее можно перенаправлять и в локальную папку.
« Последнее редактирование: 05 мая 2011, 15:04:02 от Scar »

Оффлайн Scar

  • Постоялец
  • ***
  • Сообщений: 443
  • Рейтинг: 15
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Дефолт сити
Еще вариант: логин скриптом через icacls забирать права на десктоп. Хотя никто не помешает ему это обратно сделать. Но это надо еще догадаться.

Оффлайн Dr.Night

  • Старожил
  • ****
  • Сообщений: 997
  • Рейтинг: 22
  • Пол: Мужской
    • mikhail.penkov
    • Просмотр профиля
  • Откуда: ( ω )
Shurikz, задача -
- запретить определенным пользователям на любом компьютере изменять свой рабочий стол ?
или
- запретить всем пользователям при логине на компьютеры определенного сайта менять свой рабочий стол ?
Или
- как-то иначе ?
Если второе - скриптом через cacls.

тока стань овнером папки desktop. и запрети всем, кроме админа, менять овнера.
There are ten kinds of people in the world - those who understand binary and those who don't

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
- запретить всем пользователям при логине на компьютеры определенного сайта менять свой рабочий стол ?
Пользователям определенного OU. Сайта нету, ибо контроллера там нету.

Если второе - скриптом через cacls.
Скрипт с cacls же нужно запускать от пользователя тогда? Если от компьютера, то как мы получим %userprofile% (см. первый пост)?