Я работаю над доменом AD с примерно 70 пользователями. Существует перенаправление папок, чтобы у всех был один рабочий стол. Однако одному конкретному пользователю нужна папка на своем рабочем столе, к которой никто не должен иметь доступа (она - офис-менеджер). Есть ли способ поместить папку на ее рабочий стол, чтобы никто ее не увидел? Я имею в виду, что я могу установить определенные разрешения для этой папки, но это кажется супер-окольным. И в конечном итоге невероятно неэффективно, если они хотят разместить на рабочем столе несколько элементов.
Поскольку это перенаправленные папки, доступные из общего ресурса, вы можете использовать ABE (перечисление на основе доступа) на этом общем ресурсе, чтобы запретить пользователям, у которых нет разрешений NTFS для этой конкретной папки, ее видеть. Это требует, чтобы вы правильно установили разрешения для этой конкретной папки, что, кстати, не является обходным способом защиты папки.
Вы можете настроить, где рабочий стол «всех пользователей» - это папка, перенаправленная на рабочий стол «один для всех». Тогда папка рабочего стола профиля каждого пользователя может быть локальной или перенаправленной в папку специально для него. Когда Windows загружает профиль пользователя, он объединяет весь профиль пользователя с профилем пользователя и отображает их объединение.
Переключение на такой тип настройки было бы более сложным, чем то, что есть у вас, но это было бы ближе к общепринятой практике и дало бы конечным пользователям некоторую настраиваемость, если это желательно. Общие для всех элементы, например ссылки, просты. Обычные предметы, которые модифицируются, тоже легко. Но добавлять новые элементы проще всего в папке на рабочем столе. В противном случае пользователи также могут просматривать «все пользователи \ рабочий стол» и добавлять / изменять там файлы.