Как запретить доменным пользователям создание папок в корне диска C?
Как при помощи в GPO настроить запрет на всех ПК, чтобы юзеры не могли создавать папки в корне диска C, без изменения остальных прав.
Пытаюсь играться с "Конфигурация компьютера → Политики → Конфигурация Windows → Настройки → Настройки безопасности → Файловая система", но пока безуспешно, видимо что-то упускаю, потому что ломаются остальные права и юзер не может корректно работать.
Не надо запрещать. Там, если посмотреть в дополнительнеых параметрах безопасности для Прошедших проверку есть два разрешения. Одно из них - Создание папок/Дозапись данных имет область действия только для этой папки. Надо убрать это разрешение.
1. Разве у доменных пользователей должно быть право создавать папки в корне диска С, по идее нет, но они создают, при этом свойства диска С:\ выглядят нормально.
2. При вводе ПК в домен доменные пользователи должны автоматически добавлять в локальную группу "Пользователи"? Может из-за этого у них права есть?