Назад | Перейти на главную страницу

как ограничить доступ к общей папке в домене на определенных ПК, не являющихся членами?

У меня есть домен Active Directory под названием SomeDom с несколькими компьютерами; Я ограничил доступ для записи на USB-накопитель для некоторых пользователей с помощью GPO.

Когда компьютер (например, TempPC1) подключен к локальной сети, я не присоединяю его к домену. Вместо этого я позволяю пользователям использовать его, чтобы получить доступ к контенту путем доступа к общей папке с их учетной записью (например, используя SomeDom \ User1 для пользователя и pass = ****). а также ограничить доступ на запись к USB-устройствам в администраторе TempPC1 для всех.

Теперь возникла новая ситуация! У меня есть несколько новых ПК, на которых пользователи должны иметь возможность записи на USB. Я не присоединял их к домену, но для доступа к некоторым службам (например, NTP) мне нужно, чтобы они были подключены к той же локальной сети.

Теперь мне нужно создать общую папку между ними и изолировать ее от общих папок на компьютерах, присоединенных к домену, чтобы пользователи не могли копировать общие данные в домене на USB-накопители с помощью этих новых компьютеров.

Я ценю любую помощь.