1с терминал и права пользователей. #91529


#0 by Sergey3912
Windows 2000 Server, с терминальной службой. Как максимально ограничить права пользователя терминала (убрать кнопку пуск, на рабочем столе остваить только ярлык с 1с и т.д.)? Автоматический запуск 1с при входе в терминал не подходит, нужно чтобы был виден рабочий стол терминала.
#1 by Chris
Почитай настройку AD
#2 by Sergey3912
RTFM конечно дело хорошее, но... Может есть утилиты по Windows 2000 Server для ограничения прав?
#4 by Lexusss
А зачем нужен рабочий стол с одним ярлыком и без кнопок?
#5 by Sergey3912
Дело в том, что есть несколько баз и бухи начинают щелкать между ними, смотреть. Можно конечно для каждой базы свою терминальную сессию открывать и сделать как , но это неудобно, т.к. при свернутых окнах не знаешь где какая база, да и несколько сессий я думаю сожрут ресурсов больше, чем одна с несколькими открытыми базами.
#6 by Sergey3912
Дело в том, что есть несколько баз и бухи начинают щелкать между ними, смотреть. Можно конечно для каждой базы свою терминальную сессию открывать и сделать как , но это неудобно, т.к. при свернутых окнах не знаешь где какая база, да и несколько сессий я думаю сожрут ресурсов больше, чем одна с несколькими открытыми базами.
#7 by Lexusss
Неправильно думаешь. Для рабочего стола у тебя еще експлорер запустится.
#8 by Chris
Если поднят домен, то в настройках AD есть настройки по доступу к объектам компьютера для данного пользователя. Если домена нет, значит можно просто в политиках порезать доступ до тех же кнопок Пуск и прочего мусора.
#9 by Fram
тебе, однако, Advanced Security Administrator нужен. только я не знаю работает ли он с AD
#10 by smaharbA
слушай сюда (только тут нужен АД)Идешь в АД усеры и комп, создаешь подразделение, переносишь всех нужных усеров туда, заходишь в свойства подразделения, создаешь групповую политику, дальше в ней "политика компьютера" и "политика пользователя" идешь в конфигурацию виндос и админ.шаблоны, а там разберешься (можно хоть доступ к флопу закрыть (причем своему)), тока читай внимательно описание каждого "пункта" политики, часто пересекаютсяи не надо никаких Advanced Security Administrator и другой дряни
#11 by Sergey3912
Thanks. Попробую.
#12 by Fram
собственно Advanced Security Administrator это самое и делает только не через жопу а через удобный интерфейс
#13 by smaharbA
ты наверно немного невкурсе про АД, тут и не только "права и обязанности" локальных/терминальных усеров, а политика усеров и компьютеров во всем домене (при необходимости) а что Advanced Security Administrator (конечно я незнаю его, предпочитаю пользоваться встроенными возможностями ОС, посчупав и понять можно что да как) знает что такое админ.шаблоны и вся политика хранится далеко не в реестре (если он Advanced Security Administrator с реестром борется)
#14 by Fram
я прекрасно знаю что политика хранится в каталоге пользователя (в Documents and Settings), и Advanced Security Administrator это тоже знает. как раз политику он и редактирует
#15 by Fram
а ты консерватор ... ты наверное файлы копируешь через коммандную строку, потому что так надежнее :)
#16 by Builder
А не проще поставить цитрикс и запускать 1С в seamless window?И все базы видны будут....
#17 by Fram
вот вот ...
#18 by smaharbA
молодой человек не в каталоге пользователя а в специальном хранилище (ну в общем тоже директория) АД (для простоты - на контроллере домена) а в докИсет лежит веточка HKCU, ну и Pol кой какой естьПочитай про АД, а лучче наладь один контроллер домена (хоть у себя дома) без всяких приблуд тогда начнешь предполагать что и где (хотя с политиками проблеммы при переносе adm-ом с домена/контрол. на домена/контрол.)
#19 by smaharbA
цитрикс есть очч хорошо, но пусть человек поучится,2. из под цитрикса в сеаме из 1Сэ можно запустить все что угодно (ручками не программно) если конечно права на то будут (а там может и права подправить к примеру пакетник (или лучче wsh wsf) админу при запуске подсунуть - он админ и незная того зайдя на комп тебе привелегий понадает.Так что освоить групповую политику непомешает
#20 by Fram
суть от этого не меняется, зануда! и вообще я сомневаюсь, что он установил АД! для работы в терминале это не обязательно
#21 by Fram
ну ладно в случае АД в sysvol'е он политику хранит
#22 by smaharbA
ладно больше не буду занудствовать, еще есть старый добрый поледит дак при его помощи с домена и на 95-98-ме политику (частично) можно раздатьА про цитрикс вы правы, но бывает что и стол нужен, у меня на прежней работе народ на 386-п1х75 с 4-8 мегами трудился и все еще трудится
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С