Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Терминальный сервер: скрыть диски сервера от пользователей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

funtik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вношу свою небольшую лепту в дискуссию. Есть такая утилита Hidecalc  ссылка
 
http://www.dabcc.com/thinsol/Files/hidecalc.zip
 
как раз для сокрытия дисков на компьютере. Создает рег файл для сокрытия выбранных дисков, и другой для открытия их. Попутно вопрос: Заходит пользователь в 1С выбирает файл открыть, на папке с базой 1С кликает копировать, к себе на компьютер вставить, и все, как это запретить, если можно поподробней пожалуйста. А то юзеры очень умные попадаются, сокрытие дисков не помогает

Всего записей: 235 | Зарегистр. 18-01-2002 | Отправлено: 09:51 08-03-2006
FOLD

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
funtik
http://kb.mista.ru/article.php?id=55 На практике не применял,пока за неадобностью, но примеры (ссылка внизу стр)
рабочие

Всего записей: 1238 | Зарегистр. 26-01-2004 | Отправлено: 20:06 08-03-2006 | Исправлено: FOLD, 20:07 08-03-2006
funtik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[b]FOLD[/b
 
Огромное спасибо, очень интересно, но я нашел несколько другой способ. Есть такая замечательная (как оказалось) программа Advanced Security Administrator
 
скачать все необходимое можно здесь
 
http://forum.ru-board.com/topic.cgi?forum=35&topic=4159&start=40
 
очень неплохой вариант!!!

Всего записей: 235 | Зарегистр. 18-01-2002 | Отправлено: 19:05 09-03-2006
BkmzBIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может для кого-нибудь будет полезна информация о скрытие дисков в Far'е:

Цитата:
[HKEY_CURRENT_USER\Software\Far\Policies]
   [HKEY_LOCAL_MACHINE\Software\Far\Policies]
   "ShowHiddenDrives":REG_DWORD
   Параметр "Policies/ShowHiddenDrives" c типом DWORD позволяет наследовать
   свойства Windows по сокрытию логических дисков из системы
("Hide  Drives
   in My Computer")
     0 - FAR показывает только доступные диски (учитывается значение
         параметра параметра "NoDrives" системной политики).
     1 - функция отключена, FAR показывает все диски, независимо от
         значения параметра "NoDrives" в реестре
         ([HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer])
   Параметр  из  HKLM  позволяет  назначать  наследование  на  уровне  всех
   пользователей. Параметр из HKCU - на уровне текущего пользователя.  Если
   параметр из HKLM=0 (не показывать скрытые диски для всех пользователей),
   то параметр из HKCU не имеет никакого эффекта.
   По умолчанию значение = 1.

 
З.Ы. Это только скрывает диск из меню выбора диска! На скрытый диск всё равно можно перейти!

Всего записей: 62 | Зарегистр. 03-08-2004 | Отправлено: 11:28 08-09-2006 | Исправлено: BkmzBIN, 11:51 08-09-2006
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как быть еще с тотал командером и прочими шеллам, в принципе вижу выход одни запретить пользователям запускать эти программы через нтфс разрешения.
Но у меня возник еще вопрос, диски я скрыл, но вот через ворд все равно можно увидеть содержимое локальных дисков (если просто написать к нему пусть в меню открыть файл) Это может не страшно, но не приятно.
 
Добавлено:
Забыл добавить, как следствие что нить можно скопировать с локального диска к себе в профиль

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 13:53 08-09-2006
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DiDrag0n
запретил доступ всем юзерам ко всем локальным дискам как описано в http://support.microsoft.com/kb/325351/ru - получилось классно - диски везде видны, но из любой программы доступ к ним запрещен. Скрывать не буду - не надо оно, но то что мне нужно было - добился.

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 12:57 26-09-2006
ropot



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть программка security administrator  
она и диски спряет для нужных пользователей те которые ты скажешь
и много чего еще..

Всего записей: 48 | Зарегистр. 11-01-2005 | Отправлено: 13:37 26-09-2006
SaneMan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня проблема иная. Есть два домена с доверительными отношениями (но не в одном лесе). Пользователи подключаются в терминале (через Citrix) к приложению в доверенном домене. Очень нужно, чтоб при подключении отображались только пользовательские диски, а диски терминального сервера были скрыты. GPO здесь не работает, т.к домены разные (не в одном лесе). Можно отключать отображение дисков через реестр. Есть два пути. 1й: ветка  HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer создать параметр "nodrives" c id диска. Но в данном варианте у локального пользователя (например админа) диски также отображаться не будут - что не удобно.
2й путь: ветка HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer - параметр тот же. Но! Если пользователь подключается из другого домена в терминале он НЕ может редактировать эту ветку (ни в ручную, ни скрипт добавить строчку не в состоянии).Права на ветку им давал. А если пользователь входит локально на терм. сервер то почему-то может. Перерыл весь гугль, но решения второго пути так и не нашел (а именно он мне нужен). Сторонние приложения использовать не хочется. Может знает кто как разрешить данную задачку - обеспечить доступ из терминальной сессии в ветку HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer  ?

Всего записей: 7 | Зарегистр. 26-08-2004 | Отправлено: 18:18 16-10-2006
LDAP



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может кому интересно откуда взялись параметры в шаблоне описанном на первой странице, об этом можно почитать здесь:
 
http://www.osp.ru/text/302/177316/  - вот только ссылка оттуда на полное описание от Microsoft не работает

Всего записей: 522 | Зарегистр. 03-08-2005 | Отправлено: 16:55 18-11-2006
LDAP



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересно, зделал свой шаблон, добавил в GPO для контейнера - не пашет. Он его проглотил, настройки появились в политиках, все работает, в логах не ругается, пишет что настройки GPO успешно применены, но на клиентах в реестре ничего не меняется, имею ввиду параметр NO DRIVE. Клиенты - пользователи удаленного рабочего стола.
 
Добавлено:
Извените за беспокойство, это моя невнимательность, недосмотрел нехватку буквы в описании названия параметра, теперь все нормально.
Но все же интересно, в реестре параметр называется "Nodrive", а в ADM - файле его нужно писать "Nodrives".

Всего записей: 522 | Зарегистр. 03-08-2005 | Отправлено: 10:39 27-11-2006
alexhardware

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался с такой проблемкой. На сервере терминалов подключен шифрованный диск, который подключается и отключается при необходимости. При этом происходит следующее: если пользователь подключается заново к серверу, то все нормально видит; если он в это время подключен, то диск у него есть, но при обращении к нему выдается сообщение о том, что он ссылается на недопустимое пространство. Может кто знает, как от этого избавится?

Всего записей: 6 | Зарегистр. 24-01-2004 | Отправлено: 01:18 12-01-2007
sofos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни - а как убрать из приложения возможность ходить по путям???
Ну например в 1с - файл>>открыть>> а далее \\имя компьютера и просмотр шар...
 
Как убрать UNC paths \\ ???
 
Ведь на C:\ не дает ходить...

Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 14:22 24-01-2008 | Исправлено: sofos, 15:55 24-01-2008
EagleCr



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А как вот такое решить ?
В конторе не развернут AD, нет и DNS, установили 2003 сервак, на нем развернули Terminal Server, лицензировали, активировали - все как положено.
Теперь директор хочет ограничить пользователей терминала, чтобы дисков не видели, чтобы отключить сеанса не было, ну и прочие ограничения по системе.
Где данные ограничения прописываются ?

Всего записей: 10 | Зарегистр. 31-10-2006 | Отправлено: 16:02 03-02-2008
Cyril Konst



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EagleCr
В групповых политиках gpedit.msc

Всего записей: 634 | Зарегистр. 12-08-2003 | Отправлено: 16:34 03-02-2008
napriagy



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в груповой политики можно убрать как просмотр дисков в "мой компьютер" так и доступ к жтим дискам...
но есть и более сложные решения по копированию со скрытых разделов баз.

Всего записей: 21 | Зарегистр. 10-08-2005 | Отправлено: 23:00 21-03-2008
Leprecon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мда...археологи

----------
Ничего личного, только бизнес.
Nothing personal, that's just a business.

Всего записей: 388 | Зарегистр. 22-08-2004 | Отправлено: 08:38 22-03-2008
jane8206

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
рекомендую скачать Citrix Metaframe Presentation Server. У него в автозапуске есть переименовалка дисков, без потери данных. Соответственно переименовывай системные диски и мапь на их место юзерские, а потом уже hidecalc

Всего записей: 13 | Зарегистр. 30-05-2007 | Отправлено: 09:41 23-03-2008 | Исправлено: jane8206, 09:41 23-03-2008
Small_green_yojik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем здравия! Каким образом для терминального сервера можно настроить групповые политики без использования Active directory? Ткните носом где почитать.

Всего записей: 214 | Зарегистр. 18-05-2009 | Отправлено: 12:51 25-05-2009
ck80

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кому пригодится.
 
Я сделал следующим образом. Терминальный сервер + 1С. У некоторых пользователей жёстко прописана 1С как среда работы, то есть рабочий стол они вообще не видят. У остальных рабочий стол виден, соответственно они могут и в "мой компьютер" заходить. Я не стал скрывать диски сторонними программами,  а воспользовался встроенными NTFS разграничениями доступа.
 
Правой кнопкой на локальном диске - Общий доступ и безопасность - Вкладка "Безопасность" - Выбрать группу пользователей (Все пользователи терминала у меня в одной группе) - Внизу кнопка "Дополнительно" - В открывшимся окне нам необходимо создать два правила для этой группы  
 
1) Для этой папки, её подпапок и файлов разрешить (то есть поставить галочки) на своё усмотрение
2) Только для этой папки запретить Содержание папки/чтение данных
 
После этого пользователи не смогут заходить в папку и соответственно не смогут скопировать, удалить или переименовать что-либо, но будут иметь возможность работать в 1С. Проверено.

Всего записей: 247 | Зарегистр. 03-07-2007 | Отправлено: 11:20 20-01-2010
Antdik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ck80

Цитата:
Терминальный сервер + 1С. У некоторых пользователей жёстко прописана 1С как среда работы, то есть рабочий стол они вообще не видят. У остальных рабочий стол виден, соответственно они могут и в "мой компьютер" заходить.

Если не затруднит, то  можно поподробнее о то как сделать такое разделение. О системе - домен (AD, DNS и т.д). Терминальный сервер в домене но не DC.

Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 20:39 20-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Терминальный сервер: скрыть диски сервера от пользователей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru