Jump to content
Sign in to follow this  
voker2005

Windows Server 2012 R2 \ 2016 - Запретить доступ к локальному каталогу через GPO

Recommended Posts

Добрый день.
Появилась такая задача, запретить пользователю в Active Directory доступ к локальной папке Windows и Program Files.
Запретить доступ к каталогу нужно через GPO, чтобы автоматом на много ПК раскатывало правила. Коллеги, подскажите пожалуйста путь достижения результата :)

Share this post


Link to post
Share on other sites

Юзеры должны иметь доступ на чтение к этим каталогам, единственно можешь поиграться с настройками разрешений на эти каталоги, типа - List and Read this catalog only, но это плохая идея, как мне кажется...

Еще вариант GPO:
User Configuration > Administrative Templates > Windows Components > Windows Explorer, параметры для диска С:
- Hide these specified drives in My Computer > Enabled
- Prevent access to drives from My Computer > Enabled

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...