Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » GPO - запретить пользователю доступ к шарам

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

shev2k

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть путь гораздо проще. локальный фаервол с запароленными настройками
открыт порт входа терминальной сессии. закрыты исходящие соедниения в локальную сеть.  
все.

Всего записей: 14 | Зарегистр. 18-10-2006 | Отправлено: 16:43 09-01-2008
wzbryk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shev2k
Файрволом не ограничишь избирательно доступ к расшаренным ресурсам. А если закрыть "исходящие соединения в сеть", то какой тогда толк от такого сервера?!

Всего записей: 380 | Зарегистр. 09-08-2001 | Отправлено: 00:35 10-01-2008
MoonAngel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HKEY_CLASSES_ROOT\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}
Убираем права на данную ветку реестра и исчезает закладка Sharing (Доступ)

Всего записей: 184 | Зарегистр. 21-02-2008 | Отправлено: 11:41 11-04-2008
SeT



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MoonAngel аааа....пасиб работает!!!!! Правда я просто удалял эту ветку!
 
Создал файл реестра DelSharing.reg
С содержимым:
 
REGEDIT4
 
[-HKEY_CLASSES_ROOT\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}]

Всего записей: 433 | Зарегистр. 05-02-2004 | Отправлено: 15:07 11-04-2008 | Исправлено: SeT, 15:12 11-04-2008
MoonAngel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
аааа....пасиб работает!!!!! Правда я просто удалял эту ветку!  

А зачем?
Отбираешь права и даешь только админу домена.
 
Правда net share еще ни кто не отменял =)

Всего записей: 184 | Зарегистр. 21-02-2008 | Отправлено: 16:18 11-04-2008 | Исправлено: MoonAngel, 16:19 11-04-2008
Dev_Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как отобрать права на ВСЕХ компах домена у DomainUsers? Чтобы не править руками реестр на каждом компе? Может через политику или сценарий?

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 09:14 04-12-2008
DEMON87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а если я админ домена в каком 250 компов, я могу с помощью GPO запретить доступ для 50 пользователей?  
 
Добавлено:
Как зафиксировать за каждым компом свой ИП адрес?
Например: если у пользователя прописан ИП 10.42.32.10 и он сам пропишит себе 10.42.32.11 то у него сеть работать не будет. Как это зделать?

Всего записей: 6 | Зарегистр. 01-10-2009 | Отправлено: 11:41 01-10-2009
SeT



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dev_Dimon
права чтобы могли шарить чтоли?!
 
 
на тебе вбсник...если че не понятно там ссылка в теле вбсника
 
Чтоб шарили...
_____________________________________________________________________________
 
 
'http://www.microsoft.com/technet/scriptcenter/scripts/os/registry/default.mspx?mfr=true
'Создание ветки реестра
 
Const HKEY_CLASSES_ROOT  = &H80000000
 
strComputer = "."
 
Set oReg=GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & _  
    strComputer & "\root\default:StdRegProv")
 
strKeyPath = "CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32"
oReg.CreateKey HKEY_CLASSES_ROOT,strKeyPath
'Ветка создана
 
 
'Создание Параметров ветки
 
'Const HKEY_CLASSES_ROOT  = &H80000000
 
strComputer = "."
 
Set oReg=GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & _  
    strComputer & "\root\default:StdRegProv")
 
strKeyPath = "CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32"
 
'Создание REG_SZ
strValueName = "ThreadingModel"
'Ставим параметр REG_SZ в strValueName
strValue = "Apartment"
'Ставим значение REG_SZ в strValueName
 
oReg.SetStringValue HKEY_CLASSES_ROOT,strKeyPath,strValueName,strValue
'REG_SZ создано
 
 
strKeyPath = "CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32"
 
'Создание REG_SZ
strValueName = ""
'Ставим параметр REG_SZ в strValueName
strValue = "ntshrui.dll"
'Ставим значение REG_SZ в strValueName
 
oReg.SetStringValue HKEY_CLASSES_ROOT,strKeyPath,strValueName,strValue
'REG_SZ создано
 
 
'Создание REG_DWORD  
'strValueName = "DWORD Value Name"
'dwValue = 82
'oReg.SetDWORDValue HKEY_CLASSES_ROOT,strKeyPath,strValueName,dwValue
 
 
__________________________________________________________________________
 
Чтоб не шарили  
__________________________________________________________________________
 
'http://www.microsoft.com/technet/scriptcenter/scripts/os/registry/default.mspx?mfr=true
 
Const HKEY_CLASSES_ROOT  = &H80000000
Const HKEY_CURRENT_USER  = &H80000001
Const HKEY_LOCAL_MACHINE = &H80000002
Const HKEY_USERS         = &H80000003  
 
strComputer = "."
strKeyPath = "CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"  
'вставляем значение ветки которое нужно удалить
 
Set objRegistry = GetObject("winmgmts:\\" & _
    strComputer & "\root\default:StdRegProv")  
 
DeleteSubkeys HKEY_CLASSES_ROOT, strKeypath  
'Исправляем на нужные значения HKEY_CLASSES_ROOT
 
Sub DeleteSubkeys(HKEY_CLASSES_ROOT, strKeyPath)  
    objRegistry.EnumKey HKEY_CLASSES_ROOT, strKeyPath, arrSubkeys  
 
    If IsArray(arrSubkeys) Then  
        For Each strSubkey In arrSubkeys  
            DeleteSubkeys HKEY_CLASSES_ROOT, strKeyPath & "\" & strSubkey  
        Next  
    End If  
 
    objRegistry.DeleteKey HKEY_CLASSES_ROOT, strKeyPath  
End Sub
 
__________________________________________________________________________
 
Добавлено:
DEMON87
 
А GPO для чего? Сделай OUшку и затолкай туда только 50 юзероф!
 
Ээээ...а DHCP не пробовали юзать для раздачи ипоф?! И той же ГПО запретить вообще лазить в сетевый настройки!

Всего записей: 433 | Зарегистр. 05-02-2004 | Отправлено: 16:05 05-10-2009 | Исправлено: SeT, 16:06 05-10-2009
SeT



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На w7 кто нить писал вбсник по запрету шар?

Всего записей: 433 | Зарегистр. 05-02-2004 | Отправлено: 11:20 01-12-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » GPO - запретить пользователю доступ к шарам


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru