Windows server] användare som bara kommer åt share?

Trädvy Permalänk
Medlem
Registrerad
Jun 2012

Windows server] användare som bara kommer åt share?

Hej,
Jag kör Windows server 2016 och jag delar ut två mappar i nätverket, jag vill att två olika användare kommer åt dom pga säkerhetsskäl.
En mapp heter "Download" som endast användare Calby kommer åt.

Den andra mappen heter "backup" som endast användare backup kommer åt.

Dessa två användare har jag skapat i min Windows server 2016, men problemet är att dom användarna kan ju logga in på servern också, det vill jag inte att dom ska kunna utom jag vill endast att dessa två användare kan komma åt dom utdelade mapparna i nätverket - går det att göra så att de blir så?

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Trädvy Permalänk
Medlem
Plats
127.0.0.1
Registrerad
Jun 2004

ja det går. Det du vill konfigurera heter "Deny logon locally" och kan sättas via gpo eller local security policies

Arbetsdator: HFX Mini. Core-i5 2405S, Radeon 6570, Asus P8P67-M . Skärm: Dell 2407
HTPC: HFX Classic, E8500, Radeon 3450, P5K/EPU, Floppydtv-s2
Hyper-V Server: E6750 8GB minne 2X3TB Raid1 samt 2X1TB raid 1

Trädvy Permalänk
Medlem
Registrerad
Jun 2012
Skrivet av mats42:

ja det går. Det du vill konfigurera heter "Deny logon locally" och kan sättas via gpo eller local security policies

Tackar får kika på det imorgon.

Skickades från m.sweclockers.com

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Trädvy Permalänk
Medlem
Registrerad
Dec 2008

Du menar att de kan gå till servern fysiskt och logga in?

Sätt filrättigheterna rätt. I fliken "Sharing" sätter du everyone till read och write. Sedan använder du fiken Security för att sätta rättigheter. Då har du bara ett ställe att ändra på dessutom vilket är best practice. Kryssa ur inheritance så den inte ärver diskens rättigheter. Så länge de inte är admin på servern kommer de inte komma in även om de loggar in lokalt

Trädvy Permalänk
Medlem
Registrerad
Jun 2012
Skrivet av mats42:

ja det går. Det du vill konfigurera heter "Deny logon locally" och kan sättas via gpo eller local security policies

Då kan dom inte logga in via nätverket med remote desktop heller antar jag?

Skickades från m.sweclockers.com

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Trädvy Permalänk
Medlem
Plats
127.0.0.1
Registrerad
Jun 2004

@Calby:

Det styrs primärt via en annan funktion. För att få logga på via remote desktop måste man vara medlem av en grupp. Har för mig den heter remote desktop users eller nått liknande (har ingen server tillgänglig att kolla på just nu). Admins är default medlemmar i gruppen så därför funkar rdp för dem från början.

Arbetsdator: HFX Mini. Core-i5 2405S, Radeon 6570, Asus P8P67-M . Skärm: Dell 2407
HTPC: HFX Classic, E8500, Radeon 3450, P5K/EPU, Floppydtv-s2
Hyper-V Server: E6750 8GB minne 2X3TB Raid1 samt 2X1TB raid 1