Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 339
от 04.12.2007, 16:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 630, Экспертов: 55
В номере:Вопросов: 1, Ответов: 1


Вопрос № 111578: Доброго времени суток, уважаемые эксперты! Есть задача, которую не знаю как решить. Требуется ограничить права локальных пользователей таким образом, чтобы можно было войти в систему пользователем удалённого рабочего стола, на терминальный се...

Вопрос № 111.578
Доброго времени суток, уважаемые эксперты!
Есть задача, которую не знаю как решить.
Требуется ограничить права локальных пользователей таким образом, чтобы можно было войти в систему пользователем удалённого рабочего стола, на терминальный сервер, и не было возможности просматривать файловую систему сервера. Работать исключительно с разрешёнными приложениями. А так же не иметь возможности перемещаться по файловой системе за пределами домашнего каталога.
Дополнительные условия:
1. Многопользовательский сервер терминального доступа для работы в 1С:Предприятие с хранением данных в СУБД MSSQL;
2. Пакет приложений Microsoft Office;
3. требуется осуществить подобное решение без применения технологии Active Directory.
Помогите пожалуйста разобраться в тонкостях решения этой задачи!
Огромное спасибо за участие!!!
Отправлен: 29.11.2007, 16:07
Вопрос задал: Алексеев Павел Юрьевич (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Andrey TCH
Здравствуйте, Алексеев Павел Юрьевич!
Вариантов несколько..., а возможно и больше
1. Панель управления-Администрирование-Локальные параметры безопасности-создайте политику ограниченного использования программ - в уровнях безопасности по умолчанию включите "не разрешено"- в "дополнительные правила" выберите то, что Вам необходимо, т.е что, кому, какие расширения и т.д. Не забудьте про администратора, его права ограничивать не стоит!
2.В настройках клиента службы терминала укажите "во весь экран" и "запускать программу", где укажите путь к нужной программе( c:1sbdb11cv77in1cv7.exe для 1С, например).
3. Если оба способа не устраивают, то п.2 с небольшими изменениями. Т.е запускаете как обычно, но прежде в "Локальные параметры безопасности"- повнимательнее выставте необходимые параметры в "назначение прав пользователя" и "параметры безопасности" (особенно такие политики как завершение работы ПК, овладение файлами или иными объектами, переименование учетной записи и др). Так же можете в свойствах папки(безопасность) выставить необходимые права для пользователей для всех папок(осторожно, не переусердствуйте). Ну и просто скрыть "лишние" папки. Так же возможно через создание профиля с указанием пути к профилю. Если все вышесказанное Вам не подойдет, пишите, поможем.
Удачи
Ответ отправил: Andrey TCH (статус: 10-ый класс)
Ответ отправлен: 29.11.2007, 20:34


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.65 от 04.12.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное