Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Терминальный сервер: скрыть диски сервера от пользователей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

ck80

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Antdik
 
У меня не используется AD, поэтому не подскажу как там.  
А в рабочих группах это делается в tscc.msc -> Подключения -> Правой кнопкой на RDP-Tcp -> Свойства -> Вкладка "Среда" -> активировать галочку "Запускать следующую программу при входе пользователя" и прописать путь до программы.

Всего записей: 247 | Зарегистр. 03-07-2007 | Отправлено: 14:41 21-01-2010
Antdik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но в этом случае это применится ко всем пользователям, а мне нужно чтобы, как ты написал что "у некоторых пользователей жёстко прописана 1С как среда работы, то есть рабочий стол они вообще не видят. У остальных рабочий стол виден."

Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 19:50 21-01-2010
nik247

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В настройках пользователя:
Среда->запуск программы по умолчанию

Всего записей: 3 | Зарегистр. 14-03-2009 | Отправлено: 03:16 24-01-2010
Vedmich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ck80
Так как можно сделать на разных пользователей запуск программ? И как же сделать одним дать доступ к рабочему столу а другому нет.

Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 12:52 25-01-2010
ck80

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vedmich
 
Хм.. Разные программы для разных пользователей..
Это только если при подключении каждому прописывать. У пользователей ярлык на mstsc, а там в соответствующей вкладке прописать нужную программу для каждого пользователя.

Всего записей: 247 | Зарегистр. 03-07-2007 | Отправлено: 16:22 25-01-2010
YaStrannik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для 1С7 все работает точно, для 1с8 - не помню, надо проверять:
 
1. Сразу Вас очень сильно огорчу... При открытой 1С: Файл - открыть - правой кнопкой для вызова меню на любом каталоге - открыть. Если у вас 1С7 - получите рабочий стол, для 1с8 не помню, но кажется то же самое.  
2. Если в проводник вставить полный путь к базе, где она лежит, то получите в проводнике этот каталог, как есть, дальше можете делать с ним что хотите.

Всего записей: 1 | Зарегистр. 01-06-2010 | Отправлено: 09:22 01-06-2010
AciN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
CLASS USER
 
CATEGORY !!Shell
CATEGORY !!Restrictions
KEYNAME Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
 
POLICY !!HideDrives
PART !!HideDrives_Tip1 NUMERIC
VALUENAME "NoDrives"
DEFAULT 0
END PART
PART !!HideDrives_Tip2 TEXT  END PART
PART !!HideDrives_Tip3 TEXT  END PART
PART !!HideDrives_Tip4 TEXT  END PART
PART !!HideDrives_Tip5 TEXT  END PART
END POLICY ; HideDrives
 
POLICY !!NoViewOnDrive
PART !!NoViewOnDrive_Tip1 NUMERIC
VALUENAME "NoViewOnDrive"
DEFAULT 0
END PART
PART !!HideDrives_Tip2 TEXT  END PART
PART !!HideDrives_Tip3 TEXT  END PART
PART !!HideDrives_Tip4 TEXT  END PART
PART !!HideDrives_Tip5 TEXT  END PART
END POLICY ; NoViewOnDrive
 
END CATEGORY    
END CATEGORY ; Shell
 
[strings]
Shell="Оболочка"
Restrictions="Ограничения"
DisableRegedit="Сделать недоступными средства редактирования реестра"
HideDrives="Скрытие дисков в 'Explorer'"
HideDrives_Tip1="Маска скрытия дисков:"
HideDrives_Tip2="Младшие 26 бит отвечают за скрытие дисков"
HideDrives_Tip3="(0-диск A, 1-диск B, и т.д. до 25-диск Z),"
HideDrives_Tip4="при установки бита в 1 диск скрывается."
HideDrives_Tip5="Число записывается в десятичной форме!!!"
NoViewOnDrive="Запрет дисков в 'Explorer'"
NoViewOnDrive_Tip1="Маска запрета дисков:"  

 
К какому языку это относится?

Всего записей: 404 | Зарегистр. 01-08-2006 | Отправлено: 17:35 28-07-2010
Vby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AciN
к языку описания политики в GPO

Всего записей: 783 | Зарегистр. 16-09-2004 | Отправлено: 23:33 30-07-2010
AciN



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vby
 
Это понятно. Я имею ввиду по каким так сказать "тегам" искать информацию о языке описания этих политик?

Всего записей: 404 | Зарегистр. 01-08-2006 | Отправлено: 00:32 31-07-2010
prejevalski



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если юзеры в терминале работают только с одной прогой  
У нас сделано так в корне диска лежит батник который запускает 1с и в профиле пользователя прописанно так чтоб за место оболочки запускался этот батник и кроме этой проги ничего они не увидят

Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 20:28 01-08-2010
Vby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AciN
http://msdn.microsoft.com/en-us/library/aa374150(v=VS.85).aspx
 

Всего записей: 783 | Зарегистр. 16-09-2004 | Отправлено: 00:40 02-08-2010 | Исправлено: Vby, 00:50 02-08-2010
stanzdor81



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли в реестре закрыть терминальному пользователю все диски на терминале, но оставить диски локальные с компа пользователя, которые подключаются при входе в терминал?

Всего записей: 181 | Зарегистр. 24-02-2007 | Отправлено: 10:37 05-09-2011
a6954947

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо реально помогло! Ни как не мог победить... хотя так все просто, делал на 2008 R2  
может кому попроще будет понять тоже самое описание чуток другими словами...
 
ПКМ на диске С:\  
Закладка Безопасность
Добавляю "Пользователи удаленного раб.стола" (разрешения оставил по умолчанию)
Кнопка внизу Дополнительно
Закладка Разрешения
Кнопка Изменить разрешения
Выбрать "Пользователи удаленного раб.стола" Кнопка Изменить
 1) ПРИМЕНЯТЬ: "Для этой папки, её подпапок и файлов" - разрешить (то есть поставить галочки)  
    на своё усмотрение (оставлял по умолчанию)
 2) "Только для этой папки" - запретить Содержание папки/чтение данных
(потом жму ОК/применить, сервак ругается воскл знаки всякие, ок,ок довожу до конца)
Если просто запрещать в Безопасности диск C:\ то Оборотно сальдовая по счету подвешивала 1с 7.7
а сама 1ска установлена была на другой диск "портативно" запускалась и остальное работало без проблем
 
 

Цитата:
Может кому пригодится.  
   
 Я сделал следующим образом. Терминальный сервер + 1С. У некоторых пользователей жёстко прописана 1С как среда работы, то есть рабочий стол они вообще не видят. У остальных рабочий стол виден, соответственно они могут и в "мой компьютер" заходить. Я не стал скрывать диски сторонними программами,  а воспользовался встроенными NTFS разграничениями доступа.  
   
 Правой кнопкой на локальном диске - Общий доступ и безопасность - Вкладка "Безопасность" - Выбрать группу пользователей (Все пользователи терминала у меня в одной группе) - Внизу кнопка "Дополнительно" - В открывшимся окне нам необходимо создать два правила для этой группы  
   
 1) Для этой папки, её подпапок и файлов разрешить (то есть поставить галочки) на своё усмотрение  
 2) Только для этой папки запретить Содержание папки/чтение данных  
   
 После этого пользователи не смогут заходить в папку и соответственно не смогут скопировать, удалить или переименовать что-либо, но будут иметь возможность работать в 1С. Проверено.


Всего записей: 2 | Зарегистр. 11-10-2011 | Отправлено: 12:52 14-10-2011
snippyy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравия всем!
Имеется: КД (Win Server 2008 R4 64 bit ) и терминальный сервер (Win Server 2008 R4 64 bit ).  
Нужно: скрыть системный диск терминального сервера от пользователей, заходящих на сервер терминалов.  
Подскажите, плс - при импорте шаблона (с первой страницы сией темы) в новый GPO валит ошибка:
   
Может не туда импортирую?
Конфигурация пользователя/Политики/Административные шаблоны
вновь созданного GPO.
Чтобы это могло быть?

Всего записей: 9 | Зарегистр. 04-09-2009 | Отправлено: 01:29 06-02-2012
enitel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне кажется проблему сливания данных с сервера посредством копирования файлов из терминального доступа куда нибудь к себе в шару по сети можно решить, встроеным в windows шифрованием с использованием сертификатов...
 
Экспериментировал на одной папке
 
Создал папку, в свойствах выставил использовать шифрование, завел сертификат
отмечу права ntfs для этой папки всем на все разрешить.
потом беру , копирую в эту папку обычный текстовой документ со словом яблоко внутри
потом беру , захожу через \\локальный комп в свою расшареную папку
и копирую этот файл
опа
и пытаюсь его открыть и нифига (правда под другим локальным пользователем), я вообще немогу ничего с ним сделать
хотя пока он на серваке , я могу с ним работать как хочу
 
но у меня осталась пара неразрешенных проблем
почему я и не смог довести копания доконца.
 
1. Как сделать чтобы с этой шифрованой папкой на сервере могли работать другие терминальные пользователи , у них же будут другие сертификаты..... прописывать каждые туда .... хмм запарюсь ...может быть есть какое то решение типа сертификат именно сервера а не пользователя
типа пока файлы из этой папки на серваке все отлично для всех, как только его увели с сервера не важно куда , то все капец....
 
2. на локальном компе у меня две учетки админская (local) и рабочая (work - user права)
запускаю тотал командер под админской локальной учеткой local , логинюсь на сервак , ввожу логин и пароль доменного администратора, вхожу на сервак, захожу в шару (зашифрованая папка) , сливаю оттуда этот текстовик и он прекрасно на локальном компе в тотале открывается. тотал закрываю, т.е. остаюсь с правами и под пользователем work и слитый текстовик не открывается , что супер .
но то что в случае с local он открылся вобщем не сильно напрягает , так как скопируй на флэшку его или отправив по почте , там его не откроют я думаю, но все равно как то не секьюрно.
 
КТО В ТЕМЕ , РАСКРОЙТЕ НЮАНСЫ ПОДОБНОЙ ЗАЩИТЫ и как удобнее это и лучше делать

Всего записей: 85 | Зарегистр. 21-11-2007 | Отправлено: 17:08 28-05-2012 | Исправлено: enitel, 17:10 28-05-2012
wseventeen

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалено - ошибся темой

Всего записей: 1473 | Зарегистр. 20-12-2007 | Отправлено: 17:13 11-01-2015 | Исправлено: wseventeen, 17:15 11-01-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Терминальный сервер: скрыть диски сервера от пользователей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru