vlrusanov
@vlrusanov
Системный администратор, Администратор 1С

Как запретить доступ к общим папкам в сети с сервера?

Добрый день, есть терминальный сервер, со всеми возможными ограничениями. Подключен через скрипт входа пользователя сетевой диск с курсами. Нужно как-то реализовать, что бы доступ к сетевому диску остался, а ко всем сетевым папкам на других компьютерах заблокировать. ( В данный момент можно провалиться в пк \\pc2\пример ). Если отключить через брандмауэр, то блокируется доступ к сетевому хранилищу тоже. Отключить нужно именно на сервере, а не у всех в GPO.

Сервер терминальный, входящий в домен.
  • Вопрос задан
  • 818 просмотров
Пригласить эксперта
Ответы на вопрос 3
@aleks-th
Тогда все просто.
Если компьютеры в домене.
Запретить группе терминальных пользователей доступ в локальные папки на компьютерах.
А на сетевом хранилище не запрещать.

Это можно сделать как вручную на каждом компьютере, так и через групповые политики.

То-есть запрещать доступ тут нужно не на сервере а на локальных шарах.
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
"Если отключить через брандмауэр" - видимо не правильно отключаете. Нужно правильно составить правило, которое будет разрешать с адреса сервера (или для конкретных групп или пользователей) доступ на определенный сервер и запрещать для остальных.
Ответ написан
@nApoBo3
Самый правильный вариант, если у вас пользователи должны иметь доступы только на паре терминальный сервер и сетевой ресурс, это выполнить изоляцию на сетевом уровне.
Так же вы можете исключить пользователей из группы users и создать им полностью костомную конфигурацию безопасности. Но это все равно позволит им выполнять некоторые "обзорные" действия в домене, часть из них у них в любом случае сохраниться, поскольку они должны иметь права на чтения некоторых объектов домена.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы