Олег К, Проверяйте что в браузере(-ах) не включено прокси, попробуйте поставить мозилу, у нее свои настройки в отличии от всех остальных построенных на базе Хрома.
О как, а я думал если нет права на чтение, то это не работает. Понял, спасибо.
Т.е. условно если мне нужно будет дать доступ для доменного пользователя на папку \\share1\папка1\папка2\папка3 то я просто захожу в свойства "папка3" и даю права на чтение, при этом игнориую все предыдущие и там можно вообще не настраивать "наследование" для всех ниже лежаших, так?
Копать в сторону драйверов, поскольку ошибка на этот счет. Видимо в образе 2012 нет какого-то драйвера и нужно его подгружать отдельно, как это обычно делается чтобы винда увидела апаратный рейд.
Keffer, Я знаю что запрет в приоритете, отсюда и вопрос, как настроить корректно?
В Programm не поставить, это сетевая версия, все ходят через шару, и временные файлы размещаются в AppData.
Роман Безруков, не взлетело. Очередность политик тоже не прокатила.
Судя по коментам в статье исключения пишутся через путь реестра, но пока не удалось подобрать точный вариант написания.
Роман Безруков Я же правильно понимаю что по второму способу нельзя сделать "запретить все из папки, кроме определенного пути"? Запрет же имеет приоритет вроде всегда.
Как мне при условии запрета запуска указаных файлов в %AppData%\*\ разрешить запускать из папки %AppData%\local\NameSet\ ?
Я добавил разрешение но все равно отрабатывается запрет, а в GPO нельзя выставить порядок выполнения правил.