Назад | Перейти на главную страницу

Как заблокировать сеанс RDP, чтобы один пользователь мог получить доступ только к одной папке

Мне нужно разрешить пользователю использовать RDP для сервера Win 2003 (в настоящее время не TS) и заблокировать этого пользователя, чтобы он имел доступ только к одной папке и запускал приложение в этой одной папке. Я чувствую, что есть несколько разных способов сделать это, но я хотел бы получить некоторые рекомендации относительно «лучших». Приложение не работает через общий сетевой ресурс, поэтому кажется, что единственным вариантом для пользователя является подключение RDP к серверу.

  1. Использовать политики ограниченного использования программ чтобы ограничить права этого пользователя на запуск программного обеспечения. Пользователь должен иметь возможность запускать только одно приложение, которое вы хотите авторизовать.

  2. Настройте разрешения NTFS, чтобы пользователю был разрешен доступ только к файлам в предполагаемой папке.