Score:0

การสร้าง AD User ที่เข้าถึงได้เฉพาะ Network และ C Drive

ธง cn

ฉันกำลังพยายามสร้างผู้ใช้ที่สามารถเข้าถึงอินเทอร์เน็ตและใช้ Office ที่ติดตั้งเท่านั้น ผู้ใช้ไม่ควรมีสิทธิ์เข้าถึงเครื่องพิมพ์ ไดรฟ์เครือข่าย หรือทรัพยากรการผลิตอื่นๆ

ไม่มีใครมีความคิดว่าฉันจะทำสิ่งนั้นให้สำเร็จด้วย GPO หรือการตั้งค่าผู้ใช้ได้อย่างไร

ลูกค้าคือ Windows 10 และเซิร์ฟเวอร์คือ Windows Server 2019

แก้ไข: เปลี่ยนหัวข้อเนื่องจากการโยกย้าย

music2myear avatar
ru flag
นี่เป็นการตั้งค่าที่ค่อนข้างพื้นฐาน ทั่วไปและทำได้ง่ายในโดเมน AD ใดๆ จากคำถามของคุณ ฉันเดาว่าคุณกำลังอยู่ในโรงเรียนและนี่คือคำถามการบ้าน
Sidney Seitz avatar
cn flag
สำหรับสภาพแวดล้อมการผลิต...ฉันไม่พบสิ่งใดในเอกสารประกอบของ Microsoft สำหรับกรณีการใช้งานนั้น ซึ่งควรมีผลกับผู้ใช้รายใดรายหนึ่งในไคลเอ็นต์ที่ใช้ร่วมกันเท่านั้น@music2myear
music2myear avatar
ru flag
คุณคงกำลังคิดเรื่องนี้ผิด คุณต้องคิดว่าผู้คนได้รับอนุญาตให้เข้าถึงทรัพยากรที่กำหนดได้อย่างไร แต่ละทรัพยากรแยกจากกัน แล้วคาดการณ์ว่าพวกเขาจะไม่ได้รับอนุญาตให้เข้าถึงทรัพยากรได้อย่างไร (การป้องกันเชิงรุกดีกว่าการซ่อนสิ่งต่างๆ เสมอ) จากนั้นรวบรวมสิ่งต่างๆ วิธีการต่างๆ ให้เป็นโซลูชั่นเดียว คุณไม่ได้พยายามแก้ปัญหาทั้งหมด และแน่นอนว่านั่นจะไม่อยู่ในเอกสารประกอบของ Microsoft แต่แต่ละขั้นตอนจะเป็นอย่างไรและฉันรับประกันว่าหลายพันคน (อย่างน้อย) มีคำถามเดียวกันและพูดคุยเกี่ยวกับมันทางออนไลน์
mx flag
ดูว่าด้านล่างนี้ช่วยคุณได้ไหม https://docs.microsoft.com/en-us/windows/configuration/kiosk-single-app
Sidney Seitz avatar
cn flag
ขอบคุณสำหรับทุกคนที่มีส่วนร่วม คุณช่วยฉันกำหนดเส้นทางที่จะติดตาม ในที่สุดฉันก็สร้าง GPO ที่อนุญาตเพียง 4 แอป

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา