Назад | Перейти на главную страницу

Настройка групповой политики Windows 2008? - миграционная головная боль

У меня есть небольшой домен пользователей, который я только что переместил из домена linux, на котором запущен open-ldap. Наши новые серверы работают под управлением Windows 2008 Standard. Я установил Active Directory, и все работает отлично ... за исключением того, что начальные права пользователя довольно ограничены, и мне нужно немного их ослабить. Например, после входа на свои рабочие станции они могут создавать новые файлы и папки, но не могут изменять существующие файлы или запускать. Я в основном хочу открыть все, кроме установки программного обеспечения.

Может ли кто-нибудь помочь с этой головной болью при миграции?

Если они не могут изменить существующие файлы, тогда в корне папки проблемных файлов выберите Свойства папки, Безопасность, Дополнительно, подтвердите, что у локальных пользователей есть ПОЛНОЕ, установите флажок «Заменить существующие унаследованные разрешения и применить унаследованные разрешения отсюда», Применить. Это удалит / исправит любые проблемы с разрешениями NTFS, если родительская папка имеет правильные разрешения.

Выше приведены общие шаги, поскольку вы не указываете клиентскую ОС. Vista / Win7 не разрешает локальным пользователям доступ на запись ко многим папкам, программным файлам, поэтому приведенное выше предназначено только для папок профиля пользователя.

Вы можете ограничить установку программного обеспечения с помощью Групповая политика.