Protos
@Protos
Спрашивай - отвечу

Что делать с временным профилем при использовании перемещаемых профилей?

В организации используем временные профили, на папку с временными профилями были выданы права до меня согласно урокам из интернета:
группа Пользователи домена имела полные права на папку с профилем и подпапки (на папки с профилями), логично что любой пользователь мог открыть любую папку любого пользователя (рабочий стол, мои документы и т.д.)
Тогда я убрал наследование: скриптом каждому пользователю дал права на его папку с его профилем:
e709022e363c40bbaa9216d0849bac6a.jpg
С точки зрения защиты стало ОК, но теперь некоторые пользователи, кто на свои тачки, кто на RDP сервер, кто на какой другой сервер заходят с временными профилями, у всех по разному. Не уж то все надо вернуть назад?
  • Вопрос задан
  • 608 просмотров
Решения вопроса 1
eapeap
@eapeap
Сисадмин, Беларусь
Так что нужно получить в конце - временные или перемещаемые профили?
По опыту - создается на сервере расшаренная папка под профили с доступами для Админа и Системы типа \\Server\Profiles$, В свойствах доменного юзера прописывается путь к перемещаемому профилю \\Server\Profiles$\User - папка User создастся Виндой с правами ТОЛЬКО этого юзера - даже админ в нее не сможет войти. При изменении прав на автоматом созданную папку перемещаемый профиль перестает перемещаться - юзер начинает работать с временным профилем.
Так что я делал подпапку под профиль руками до первого входа юзера в систему - права на папку были у юзера ждя работы и у админа для архивирования.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы