Вопрос № 111578: Доброго времени суток, уважаемые эксперты!
Есть задача, которую не знаю как решить.
Требуется ограничить права локальных пользователей таким образом, чтобы можно было войти в систему пользователем удалённого рабочего стола, на терминальный се...
Вопрос № 111.578
Доброго времени суток, уважаемые эксперты!
Есть задача, которую не знаю как решить.
Требуется ограничить права локальных пользователей таким образом, чтобы можно было войти в систему пользователем удалённого рабочего стола, на терминальный сервер, и не было возможности просматривать файловую систему сервера. Работать исключительно с разрешёнными приложениями. А так же не иметь возможности перемещаться по файловой системе за пределами домашнего каталога.
Дополнительные условия:
1. Многопользовательский сервер терминального доступа для работы в 1С:Предприятие с хранением данных в СУБД MSSQL;
2. Пакет приложений Microsoft Office;
3. требуется осуществить подобное решение без применения технологии Active Directory.
Помогите пожалуйста разобраться в тонкостях решения этой задачи!
Огромное спасибо за участие!!!
Отвечает: Andrey TCH
Здравствуйте, Алексеев Павел Юрьевич!
Вариантов несколько..., а возможно и больше
1. Панель управления-Администрирование-Локальные параметры безопасности-создайте политику ограниченного использования программ - в уровнях безопасности по умолчанию включите "не разрешено"- в "дополнительные правила" выберите то, что Вам необходимо, т.е что, кому, какие расширения и т.д. Не забудьте про администратора, его права ограничивать не стоит!
2.В настройках клиента службы терминала укажите "во весь экран" и "запускать программу", где укажите путь к нужной программе( c:1sbdb11cv77in1cv7.exe для 1С, например).
3. Если оба способа не устраивают, то п.2 с небольшими изменениями. Т.е запускаете как обычно, но прежде в "Локальные параметры безопасности"- повнимательнее выставте необходимые параметры в "назначение прав пользователя" и "параметры безопасности" (особенно такие политики как завершение работы ПК, овладение файлами или иными объектами, переименование учетной записи и др). Так же можете в свойствах папки(безопасность) выставить необходимые права для пользователей для всех папок(осторожно,
не переусердствуйте). Ну и просто скрыть "лишние" папки. Так же возможно через создание профиля с указанием пути к профилю. Если все вышесказанное Вам не подойдет, пишите, поможем.
Удачи
Ответ отправил: Andrey TCH (статус: 10-ый класс)
Ответ отправлен: 29.11.2007, 20:34