Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Properties van de file => permissions => geeft de gebruiker alleen read rechten.
Als de gebruiker local admin is, dan wordt 't lastig.
Als de gebruiker local admin is, dan wordt 't lastig.
Dat heb ik geprobeerd, maar dan kan de shortcut niet gebruikt worden. Je ziet dan ook geen icoontje van de executable waar de shortcut naar verwijst. Het dichts bij zou dan alleen read en execute zijn, dan zie je wel een slotje bij de shortcut, maar dan kun je alsnog aanpassingen doen aan de eigenschappen van de shortcut.
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Shortcuts in de public/desktop (C:\Users\Public\Desktop) zijn niet aan te passen voor reguliere users op de betreffende machine.
Dat is een punt. Daar kan ik een deel mee oplossen, maar niet alles. Het gaat in sommige gevallen om shortcuts die niet voor iedereen beschikbaar moeten zijn. Maar wel een groep..
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Ik heb ooit bij een bedrijf gewerkt waar ze dat oplosten door een aparte folder in het Start menu met shortcuts erin. Ze hadden een inlogscript wat die folder bij het inloggen wiste en dan een nieuwe folder vanaf het netwerk kopieerde. Door autorisatiegroepen regelden ze welke shortcuts er gekopieerd werden (een shortcut waar mensen geen read-permissies op hebben kan nu eenmaal ook niet gekopeerd worden). Je hoeft je dan ook niet druk te maken over de lokale permissies op die shortcuts want ze worden toch weer opnieuw gekopieerd als er een nieuwe gebruiker aanlogt.ElCondor schreef op vrijdag 06 februari 2015 @ 13:51:
Dat is een punt. Daar kan ik een deel mee oplossen, maar niet alles. Het gaat in sommige gevallen om shortcuts die niet voor iedereen beschikbaar moeten zijn. Maar wel een groep..
Ah ja, dat is ook een mogelijkheid... Eens kijken..
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Gaat het om een AD omgeving?
Dan kun je de shortcuts via Group Policy Preferences uitrollen ; als je deze correct instelt zal deze bij iedere GPO refresh (standaard iedere 90 minuten) de shortcut overschrijven met een nieuwe kopie van het netwerk waarbij instellingen van gebruikers in die shortcuts weer overschreven worden.
Dan kun je de shortcuts via Group Policy Preferences uitrollen ; als je deze correct instelt zal deze bij iedere GPO refresh (standaard iedere 90 minuten) de shortcut overschrijven met een nieuwe kopie van het netwerk waarbij instellingen van gebruikers in die shortcuts weer overschreven worden.
Ah, dat is ook nog een mogelijkheid, maar GPO's voor één klant, liever niet. Maar goed, als dat de enige mogelijkheid is. Het is wel een beetje schieten met een kanon op een mug. Waar heb je anders security rights voor?
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Wij hebben bij meerdere van onze klanten GPO's voor specifieke afdelingen, met de juiste filters (correct scopen, WMI filters en bij GPP item level targeting) kun je echt extreem ver gaan un hoe je zaken kunt managen (bv "apply alleen als die users vanaf die specifieke machines inloggen").ElCondor schreef op vrijdag 06 februari 2015 @ 16:17:
Ah, dat is ook nog een mogelijkheid, maar GPO's voor één klant, liever niet. Maar goed, als dat de enige mogelijkheid is. Het is wel een beetje schieten met een kanon op een mug. Waar heb je anders security rights voor?
Inderdaad kun je heel ver een héél granulair de boel instellen, wederom: schiet het zijn doel dan niet voorbij...
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Pagina: 1