Всем, здравствуйте !!!
не судите строго , если не там создал темку или задаю тупые вопросы. Я начинающий
Собственно задача:
необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы (шары, чаты , принтера ...) оставить только одну , и запретить что бы к ним кто либо приходил по админской шаре или как то там иначе , но оставить машины(за которыми они будут работать) в одной подсети. Запретить другим пользователям логиниться на этих машинах. Запретить пользоваться всеми внешними устройствами хранения данных.
Желательно все это сделать через GPO.
поделитесь опытом...
спс
2012 R2 - Ограничение узверя по всем фронтам :)
-
uel
Re: 2012 R2 - Ограничение узверя по всем фронтам :)
Развернуть домен, рулить правами доступа и GPO на нужных юзеров и ПК.
-
uel
Re: 2012 R2 - Ограничение узверя по всем фронтам :)
Это все понятно )))
но вопрос требует более подробного изложения
домен поднят почти все через гпо реализованно
но че то я не могу найти никакого сценария , который бы мог запретить пользователю скинуть на какой нить комп в сети инфу
но вопрос требует более подробного изложения
домен поднят почти все через гпо реализованно
но че то я не могу найти никакого сценария , который бы мог запретить пользователю скинуть на какой нить комп в сети инфу
-
zai
Re: 2012 R2 - Ограничение узверя по всем фронтам :)
Цитата LermontOFF:
который бы мог запретить пользователю скинуть на какой нить комп в сети инфу
что это значит?
который бы мог запретить пользователю скинуть на какой нить комп в сети инфу
2012 R2 - Ограничение узверя по всем фронтам :)
что это значит?
-
LermontOFF
Re: 2012 R2 - Ограничение узверя по всем фронтам :)
например набрать в проводнике сетевой путь \\имя_компа\шара или \\имя_компа\лок.диск$
-
LermontOFF
Re: 2012 R2 - Ограничение узверя по всем фронтам :)
Цитата LermontOFF:
\\имя_компа\лок.диск$
Данные ресурсы требуют полномочий администратора на указанном компьютере.
Цитата LermontOFF:
\\имя_компа\шара
Прекратите использовать локальные сетевые папки.
Используйте дерево DFS. Внесите в это дерево все необходимые папки.
Цитата LermontOFF:
необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы
Создайте группу SMB_Deny, внесите в неё этих пользователей и добавьте группу в права доступа на всех сетевых ресурсах с полномочиями "запрет"
\\имя_компа\лок.диск$
2012 R2 - Ограничение узверя по всем фронтам :)
Данные ресурсы требуют полномочий администратора на указанном компьютере.
Цитата LermontOFF:
\\имя_компа\шара
2012 R2 - Ограничение узверя по всем фронтам :)
Прекратите использовать локальные сетевые папки.
Используйте дерево DFS. Внесите в это дерево все необходимые папки.
Цитата LermontOFF:
необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы
2012 R2 - Ограничение узверя по всем фронтам :)
Создайте группу SMB_Deny, внесите в неё этих пользователей и добавьте группу в права доступа на всех сетевых ресурсах с полномочиями "запрет"
-
LermontOFF
Re: 2012 R2 - Ограничение узверя по всем фронтам :)
в сети много машин , и соответсвенно много шар. не хотелось бы все их перелапачивать руками