Итак, я хочу установить путь к профилю и сопоставить его с буквой диска, но я не хочу, чтобы все остальные имели доступ к этой папке. Просто возможно админы и фактический пользователь.

\ Сервер \ дом-каталоги \% имя пользователя%

Это то, что я вставил. Но проблема в том, что любой может просто зайти в \server \home-directoryies и затем выбрать любой чей-либо каталог home /profile. Как я могу заблокировать их и сделать это с помощью активного каталога /gpo? Я использую Windows 7 и несколько XP Pro и все сервера 2008 R2.

1 ответ1

0

Хитрость заключается в том, чтобы использовать разрешения владельца создателя . Фактически это означает, что пользователям разрешено создавать любую папку в корневом каталоге домашних каталогов \\server \home-directoryies, но они могут получить доступ только к тем, которые созданы ими. Я рекомендую вам не пробовать это руководство прямо в папке вашего каталога \\server \home-directoryies, а создавать тестовое из-за того, что у вас может быть нарушено наследование или другие сведения о разрешениях, которых я не знаю:

Откройте вкладку безопасности в свойствах \\server \home-directory. На этой вкладке нажмите « Дополнительно», чтобы редактировать специальные разрешения:

1.) Оставьте там только права администратора, чтобы потом можно было администрировать эту папку

2.) Добавьте аутентифицированных пользователей, но установите текущие разрешения:

Apply to: This folder only
Allow: Traverse folder, list folder, read attributes, read extended attributes, create folders, read permissions

3.) Добавьте CREATOR OWNER, но установите следующие разрешения:

Apply to: Subfolders and files only
Allow: Full control (or some limited access for user to their home directory dependant on company policy)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .