PDA

Показать полную графическую версию : Ограничение узверя по всем фронтам :)


LermontOFF
17-09-2015, 18:35
Всем, здравствуйте !!!
не судите строго , если не там создал темку или задаю тупые вопросы. Я начинающий
Собственно задача:
необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы (шары, чаты , принтера ...) оставить только одну , и запретить что бы к ним кто либо приходил по админской шаре или как то там иначе , но оставить машины(за которыми они будут работать) в одной подсети. Запретить другим пользователям логиниться на этих машинах. Запретить пользоваться всеми внешними устройствами хранения данных.
Желательно все это сделать через GPO.
поделитесь опытом...
спс

uel
17-09-2015, 19:44
Развернуть домен, рулить правами доступа и GPO на нужных юзеров и ПК.

LermontOFF
17-09-2015, 21:03
Это все понятно )))
но вопрос требует более подробного изложения
домен поднят почти все через гпо реализованно
но че то я не могу найти никакого сценария , который бы мог запретить пользователю скинуть на какой нить комп в сети инфу

zai
17-09-2015, 21:08
который бы мог запретить пользователю скинуть на какой нить комп в сети инфу »
что это значит?

LermontOFF
17-09-2015, 21:15
например набрать в проводнике сетевой путь \\имя_компа\шара или \\имя_компа\лок.диск$

El Scorpio
18-09-2015, 04:05
\\имя_компа\лок.диск$ »
Данные ресурсы требуют полномочий администратора на указанном компьютере.


\\имя_компа\шара »
Прекратите использовать локальные сетевые папки.
Используйте дерево DFS. Внесите в это дерево все необходимые папки.

необходимо определенной группе пользователей домена запретить доступ на все сетевые ресурсы »
Создайте группу SMB_Deny, внесите в неё этих пользователей и добавьте группу в права доступа на всех сетевых ресурсах с полномочиями "запрет"

LermontOFF
18-09-2015, 09:19
в сети много машин , и соответсвенно много шар. не хотелось бы все их перелапачивать руками




© OSzone.net 2001-2012