| 
    
            
         
         | 
    
    
  | 
Альтернативный рабочий стол для терминального сервера WinSrv 2012 x64 | ☑ | ||
|---|---|---|---|---|
| 
    0
    
        nogapd    
     04.04.15 
            ✎
    15:58 
 | 
         
        Задача в следующем, нужно ограничить действия пользователей в рамках терминальной сессии (ограничить доступ к файловой системе, программам, настройкам и т.п.). Рассматриваю вариант альтернативной оболочки, например litestep. А какие ещё могут быть варианты?     
         | 
|||
| 
    1
    
        Garykom    
     гуру 
    04.04.15 
            ✎
    15:59 
 | 
         
        ? нафига
 
        чем встроенные средства не устраивают?  | 
|||
| 
    2
    
        nogapd    
     04.04.15 
            ✎
    16:08 
 | 
         
        поподробнее пожалуйста, как это сделать встроенными средствами?     
         | 
|||
| 
    3
    
        Basma4    
     04.04.15 
            ✎
    16:12 
 | 
         
        remoteapp     
         | 
|||
| 
    4
    
        Torquader    
     04.04.15 
            ✎
    16:23 
 | 
         
        А стандартные диалоги открыть и сохранить тоже резать будем?     
         | 
|||
| 
    5
    
        6kubikov    
     04.04.15 
            ✎
    16:30 
 | 
         
        А как алтернативная оболочка ограничит доступ к файловой системе?     
         | 
|||
| 
    6
    
        Garykom    
     гуру 
    04.04.15 
            ✎
    16:45 
 | 
         
        (2) права, реестр, квоты и т.д и т.п.     
         | 
|||
| 
    7
    
        Garykom    
     гуру 
    04.04.15 
            ✎
    16:46 
 | 
         
        (6)+ тока не надо говорить что у вас на сервере один юзер на всех?     
         | 
|||
| 
    8
    
        nogapd    
     04.04.15 
            ✎
    17:09 
 | 
         
        стандартные диалоги тоже нужно ограничить, я профан в этом, подскажите мануал     
         | 
|||
| 
    9
    
        nogapd    
     04.04.15 
            ✎
    17:10 
 | 
         
        AD не настраивал, пользователей больше одного     
         | 
|||
| 
    10
    
        13_Mult    
     04.04.15 
            ✎
    17:21 
 | 
         
        (3) +1     
         | 
|||
| 
    11
    
        floody    
     04.04.15 
            ✎
    17:40 
 | 
         
        ремотап!     
         | 
|||
| 
    12
    
        6kubikov    
     04.04.15 
            ✎
    20:33 
 | 
         
        RemoteApp никак не поможет ограничить доступ к файловой системе на сервере. Это просто "удобный для пользователя" запуск программы.     
         | 
|||
| 
    13
    
        nogapd    
     04.04.15 
            ✎
    20:43 
 | 
         
        litestep тоже не подходит поскольку нет ограничений к файловой системе, я уже подумываю создать виртуальную инфраструктуру, или есть варианты проще? задача сводится к тому чтобы пользователь имел доступ только к стандартным каталогам своего профиля: раб стол, мои доки и т.п.     
         | 
|||
| 
    14
    
        Garykom    
     гуру 
    04.04.15 
            ✎
    20:44 
 | 
         
        (13) делаешь группу "тупые юзвери"
 
        этой группе права на чтение везде где нуна для запуск прог и на запись только куда надо ?  | 
|||
| 
    15
    
        zak555    
     04.04.15 
            ✎
    20:45 
 | 
         
        почему к файловой системе нужно ограничение ?
 
        + в винде есть права  | 
|||
| 
    16
    
        Garykom    
     гуру 
    04.04.15 
            ✎
    20:46 
 | 
         
        (14)+ узнать куда надо дать права на запуск (для требуемых прог) есть https://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx     
         | 
 | Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |