Задать вопрос
vlrusanov
@vlrusanov
Системный администратор, Администратор 1С

Как запретить доступ к общим папкам в сети с сервера?

Добрый день, есть терминальный сервер, со всеми возможными ограничениями. Подключен через скрипт входа пользователя сетевой диск с курсами. Нужно как-то реализовать, что бы доступ к сетевому диску остался, а ко всем сетевым папкам на других компьютерах заблокировать. ( В данный момент можно провалиться в пк \\pc2\пример ). Если отключить через брандмауэр, то блокируется доступ к сетевому хранилищу тоже. Отключить нужно именно на сервере, а не у всех в GPO.

Сервер терминальный, входящий в домен.
  • Вопрос задан
  • 1205 просмотров
Подписаться 1 Средний 2 комментария
Помогут разобраться в теме Все курсы
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Нетология
    Инженер по автоматизации
    13 месяцев
    Далее
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
@aleks-th
Тогда все просто.
Если компьютеры в домене.
Запретить группе терминальных пользователей доступ в локальные папки на компьютерах.
А на сетевом хранилище не запрещать.

Это можно сделать как вручную на каждом компьютере, так и через групповые политики.

То-есть запрещать доступ тут нужно не на сервере а на локальных шарах.
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
"Если отключить через брандмауэр" - видимо не правильно отключаете. Нужно правильно составить правило, которое будет разрешать с адреса сервера (или для конкретных групп или пользователей) доступ на определенный сервер и запрещать для остальных.
Ответ написан
@nApoBo3
Самый правильный вариант, если у вас пользователи должны иметь доступы только на паре терминальный сервер и сетевой ресурс, это выполнить изоляцию на сетевом уровне.
Так же вы можете исключить пользователей из группы users и создать им полностью костомную конфигурацию безопасности. Но это все равно позволит им выполнять некоторые "обзорные" действия в домене, часть из них у них в любом случае сохраниться, поскольку они должны иметь права на чтения некоторых объектов домена.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Монетка Екатеринбург
от 130 000 до 160 000 ₽
Гринатом Петрозаводск
До 80 000 ₽
Алабуга Екатеринбург
от 127 500 ₽