Я хочу заблокировать все соединения в брандмауэре Windows на контроллере домена, кроме компьютеров в домене, и разрешить клиентам домена обмениваться файлами только в одном месте с помощью одной программы (всего командующего). Как я могу это сделать, какой тип исключения я должен добавить в брандмауэр?
1 ответ
Если я правильно понимаю ваш вопрос, вы хотите, чтобы пользователи могли использовать одну папку для обмена файлами. Сначала вам нужно отключить общий доступ к файлам на рабочих станциях пользователей. Это можно сделать, настроив групповую политику на контроллере домена. Перейдите к Конфигурации пользователя -> Политики -> Административные шаблоны -> Компоненты Windows. Разверните Компоненты Windows, ищите общий доступ к сети.
Это как показать, как это сделать: настройка GPO
Пользователи теперь не могут делиться папками на своих рабочих станциях. Они могут использовать только общую папку, которую вы для них создали, используя Total Commander или Windows Explorer.