Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Терминальный сервер: скрыть диски сервера от пользователей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xrobak
C:\Documents and Settings\Администратор>convert E: /FS:NTFS
Тип файловой системы: FAT32.
Введите метку тома для диска E:
Указана недопустимая метка диска.

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 16:16 04-01-2005
Xrobak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein
посмотри на метку твоего диска Е и на предложение ввести метку тома диска, напиши эту самую метку и нажми Ентер.
Метка тома - это label, через проводник например заходиш в Мой компьютер и смотриш что пишется возле диска, например - System (C, Local (D, Локальный диск (E
Вот System, Local и Локальный диск как раз и есть метки томов соотвествующих дисков.
Надеюсь понятно теперь?

Всего записей: 940 | Зарегистр. 16-08-2004 | Отправлено: 16:24 04-01-2005
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, все нормально заработало, спасибо.

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 03:04 07-01-2005
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема таже что и у WolfEnstein и уровень самопознания еще ниже
однако уж очень хочется привести в убожеский вид проводничек  
тем более что юзвери менее сведущи и брезгуют всякими Командирами
 
по инструкции Alan Mon попытался но вылезло что нужно подключиться к домену коего нигде найти не могу
создание новой группы и пользователей неактивны
 
только вот вспомнил я что сеть работает в рабочей группе Work  
домен пустой  
 
просьба утопающего в желании знать  
ну чуть чуть подробнее каким образом должно быть все организовано
или где читать  

Цитата:
политики (Group Policy): документация, FAQ, ссылки  
для новичка
стою на асфальте я в лыжи обутый...

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 15:59 09-02-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzak

Цитата:
по инструкции Alan Mon попытался но вылезло что нужно подключиться к домену коего нигде найти не могу  

Где вылезло-то? Напиши подробнее, на каком шаге споткнулся

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 16:20 09-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у самом начале  

Цитата:
Если нет, создать новый OU

на  
на
Цитата:
"Active Directory. Пользователи и компьютеры"
светится красный крест
и все  

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 16:57 09-02-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzak
 
Используй груповые политики:
 
Для того,чтобы скрыть определенный диск (к примеру E:) нужно изменить файл system.adm
файл этот правь для политики которую хочешь изменить к примеру  
"\\firma.ru\SysVol\firma.ru\Policies\{419DFBB5-F494-4C92-9795-EB062AA44A00}\Adm"
измени два поля  
1)ctrl+f ищи "COnly" Добавь NAME !!CEGOnly       VALUE NUMERIC 84  
2)ищи [strings], туда пропиши CEGOnly="Restrict  E drive only"
 
 
Вот список значений для драйвов
 
A = 1          N = 8192
B = 2         O = 16384
C = 4         P = 32768
D = 8         Q = 65536
E = 16         R = 131072
F = 32         S = 262144
G = 64         T = 524288
H = 128     U = 1048576
I = 256     V = 2097152
J = 512     W = 4194304
K = 1024     X = 8388608
L = 2048     Y = 16777216
M = 4096     Z = 33554432

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 17:00 09-02-2006 | Исправлено: angelweb, 17:01 09-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
понял что нужно сделать и где это
тока это для терминальных юзверей или меня для меня тоже отрубит?
 
да и  открыв блокнотом C:\WINDOWS\system32\GroupPolicy\Adm\system.adm
там
Цитата:
"\\firma.ru\SysVol\firma.ru\Policies\{419DFBB5-F494-4C92-9795-EB062AA44A00}\Adm"
вроде нет

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 17:31 09-02-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelweb
У Dzak нет домена. Соответственно, и групповых политик у него нет.
Dzak
Вместо групповых политик на рядовом сервере можно использовать локальные. Нужно только позаботиться, чтобы эти политики не действовали на администратора. А то сам потом не достучишься до своих дисков. Вот в этой статье все описано достаточно подробно : Как применить локальные политики ко всем пользователям, за исключением администраторов, на компьютере под управлением Microsoft Windows .NET Server, работающего в рабочей группе.
Вобщем, вместо того, чтобы создавать OU, GPO и т.д. просто правишь локальные политики как описано в этой статье, предварительно подключив измененный шаблон чтобы в политике появились новые пункты.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 17:35 09-02-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzak
 
Как понимаю домена нет ...
 
В файле
Цитата:
C:\WINDOWS\system32\GroupPolicy\Adm\system.adm  
делай изменения.
 
Диски "исчезнут для всех" ... тоесть из проводника а не фактически. Набрав в командной строке C:\ можно попасть на диск.
 
Удачи.


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 17:36 09-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да нет "потерял"
большой респект Alan Mon
только про
Цитата:
подключив измененный шаблон
не совсем понял
это про  

Цитата:
Создаешь новый GPO и импортируешь в него шаблон следующего содержания:

спасибо за терпение

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 18:01 09-02-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzak
Да. Или как говорит angelweb отредактировать system.adm.
Но я предпочитаю оригинальные файлы не трогать, а добавлять свои собственные. В случае чего легче откатиться назад.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 18:10 09-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин
видят они мои диски
почти все сделал как сказано  
единственно не понял что значит "добавьте элемент "Group Policy" и настройте его на использование локальной политики безопасности. "
добавить то добавил но что значит настроить
 
да и еще что значит "снимите флажок"Show Hidden Files and Folders" " если млин там можно только переставить в другое положение то бишь не отображать

 
Добавлено:
 angelweb
неприятный момент в данной схеме

Цитата:
Диски "исчезнут для всех" ... тоесть из проводника а не фактически.  

из приложений при попытке сохраненить файло их (дисков) тоже не видно
 

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 18:54 09-02-2006 | Исправлено: Dzak, 18:59 09-02-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzak

Цитата:
добавить то добавил но что значит настроить  

При добавлении она тебя должна была спросить, какую политику будем редактировать, доменную или локальную? Хотя, может и не спросила, если сама прочухала, что доменной вообще не существует. Так что тебе и настраивать ничего не нужно было.
 
У тебя в политике появился пункт?

Цитата:
"Конфигурация пользователя\Административные шаблоны" появится "Оболочка\Ограничения" с двумя пунктами: "Скрытие дисков Explorer" и "Запрет дисков Explorer".



----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 09:38 10-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
признаюсь что воспользовался только
Policy                                 Setting  
Hide these specified drives in My Computer     Enabled  
Pick one of the following combinations     Restrict All disk
 
тот шаблон чего то недопетрил как подключить

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 09:49 10-02-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzak
Что-то ты не так делаешь. Эти политики должны скрыть все диски. Все ухищрения, описанные мной предназначены для того, чтобы скрыть определенные диски и создать новые. Потому что если скрыть ВСЕ диски, пользователи не смогут работать. Им нужен диск, на котором лежит профиль, нужны диски с данными и т.д.
Да, ты в курсе, что политики применяются в момент логона? Перелогинивался после применения политик?

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 10:29 10-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да были скрыты все, в том числе и у меня и у них но это на первом этапе до замены Registry.pol
после же замены все вернулось как было
я уже сам сомневаюсь  
делал все как в той статье  
тобишь выходил из системы на сервере и на нем же заходил под сетевым именем и соответвенно паролем для терминальных юзверей  
единственно повторюсь не понял что значит
 
"Откройте элемент Панели управления "Folder Options". Перейдите на вкладку "View", снимите флажок "Show Hidden Files and Folders" и нажмите кнопку "ОК" для отображения папки, содержащей настройки политики."
 
p.s.
терпение у тебя железное, честно завидую

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 10:42 10-02-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
единственно повторюсь не понял что значит  

Ну это просто для того, чтобы ты увидел в Проводнике эти папки и файлы, т.к. они скрытые.
А дальше? Копию registry.pol сделал? Настройки назад вернул? registry.pol обратно положил?

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 11:06 10-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, но это было вчера,  
да и че теперь - отменять все как там написано (или какая разница все равно не работает и заново все проделать?)
сегодня пока проделать все то же самое не могу  
работают терминальные юзвери  
перерыв

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 11:27 10-02-2006
Dzak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ура получилось
правда на XP  
теперь появилось желание скрыть конкретные свои диски напр D,F,G
а диски удаленного рабочего стола (юзверя оставить)

Всего записей: 121 | Зарегистр. 01-08-2002 | Отправлено: 12:43 03-03-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Терминальный сервер: скрыть диски сервера от пользователей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru