AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 408336
Accepted
egerardus
egerardus
Asked: 2012-07-17 16:58:15 +0800 CST2012-07-17 16:58:15 +0800 CST 2012-07-17 16:58:15 +0800 CST

防止从终端服务器登录的用户访问用户文档

  • 772

我是管理服务器的新手,但我负责制定远程访问公司网络的任务。

总体计划是通过 VPN 连接到连接到网络的终端服务器。

然后,用户将在 RDP 会话中连接到网络,我们将配置该会话以防止文件从网络上取下并移动到远程计算机上。

不过,我需要弄清楚两件事才能使其正常工作:

  1. 远程用户需要能够使用他们的域登录(使用漫游配置文件设置)登录到终端服务器,但他们无法访问他们在本地登录时通常使用的文档。他们应该能够在终端服务器登录时保存一组不同的文档。

  2. 共享文件夹也位于域控制器服务器上。当用户远程登录时,他们无法访问这些文件。

基本上,我们希望将用户限制在终端服务器上安装的一些业务应用程序,我们还希望他们能够在外出时在 RDP 会话(如 MS Word 和 Excel)中创建和保存文档。我们不希望他们从路上访问他们的本地工作文件。

终端服务器正在运行 MS Server 2008。

域控制器(也是文件服务器)正在运行 Server 2000。

有一个 Cisco 3550 交换机将位于终端服务器和域控制器/文件服务器之间。所以一个想法是使用开关来防止访问共享文件,这将解决上面的#2。但我不认为我可以使用相同的技术来阻止对用户配置文件的访问。

是否可以通过某种组策略设置来进行设置?

我在终端服务器端还没有任何设置,所以我不能测试太多。我需要针对以上两点提出一些明智的建议,以推进并完成设置。

windows-server-2008 terminal-server windows-server-2000 group-policy user-profile
  • 1 1 个回答
  • 1429 Views

1 个回答

  • Voted
  1. Best Answer
    Ryan Bolger
    2012-07-17T20:35:59+08:002012-07-17T20:35:59+08:00

    这似乎是一个非常愚蠢的业务需求。但你不是来这里寻求意见的。所以关于建议。

    主要问题是您实质上是在尝试向同一组 Windows 域用户授予条件访问权限。真的没有什么好办法可以为所欲为。用户要么拥有文件共享权限,要么没有。正如您所说,创造性地使用防火墙规则将阻止从终端服务器到文件服务器的流量。并且由于您不希望用户使用存储在其漫游配置文件中的文件,为什么不也关闭此服务器的漫游配置文件。

    另一个似乎更妥协的选择是使用组策略禁用终端服务器上的所有 RDP 功能,这些功能通常允许轻松提取数据(驱动器重定向、剪贴板重定向、打印机重定向等)。这仍然为人们提供了对其网络文档的有用访问权限,但基本上将数据导出功能限制为客户端的屏幕截图。只要您尝试保护的数据不容易从屏幕截图中解析出来,您就万事大吉了。

    哦,不要忘记也拒绝终端服务器的 Internet 访问。云中有很多地方可以将数据复制到用户无需管理员权限即可访问的地方。

    • 5

相关问题

  • 文件复制到分支机构

  • 对于 ASP.Net 应用程序,Windows 64 位相对于 32 位的主要优势是什么?

  • Windows Server 2008 Hyper-V 虚拟化服务器的最佳 RAID 配置?

  • 远程连接 sql server 不工作,但如果防火墙禁用它呢?

  • 无法从 SQL Server 2008 备份数据库

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve