воскресенье, 27 мая 2012 г.

Запрет записи в корень диска для пользователей при помощи GPO.

Если вас достало что пользователи могут безнаказанно пихать свои файлы в корень диска C, и у вас есть сеть с доменом под управлением Windows server 2008/R2. То вы можете сделать следующее.
1. Создайте новый объект политики и подключите его к нужному вам OU (organisation unit)
2. В созданном вами объекте политики найдите Computer Configuration -> Policies -> Windows Settings -> Security Settings -> File System
3. Добавьте объект C:\ и укажите требуемые права (Administrators, SYSTEM: Full Control; Users: Read).

Через час-два все компьютеры учётные записи которых хранятся в этом подразделении, применят новую политику, и пользователи уже не смогут плодить свои папки в корневой директории диска C. И таким же образом можно поступить и с диском D если у вас таковой имеется.

Комментариев нет: