Wat ik feitelijk wil is dat de users geen execute rechten meer hebben op hun homedir.
Ik heb al het een en ander geprobeerd om dit middels een policy voor elkaar te krijgen maar ik heb het nog niet voor elkaar gekregen om het met een policy op het filesystem in de default computer policy maar er is voor zover ik kon zien geen mogelijkheid om dat ook voor een mapping te doen.
Wat geen optie is is om het met de hand te gaan doen want dan moet ik 1500 homedirs langs plus iedere keer als de Servicedesk hier dan een user aanmaakt moet ik deze ook langs gaan lopen. En dat gaat vergeten worden of laks uitgevoerd worden.
Misschien wel een optie om een commando in het logonscript te zetten die de execute en full-control rechten weghaalt die kan ik dan wel een run-once tag geven.
Maar dan de vraag hoe? Of hoe kan dit ook nog anders op een betere manier?
Ik heb al het een en ander geprobeerd om dit middels een policy voor elkaar te krijgen maar ik heb het nog niet voor elkaar gekregen om het met een policy op het filesystem in de default computer policy maar er is voor zover ik kon zien geen mogelijkheid om dat ook voor een mapping te doen.
Wat geen optie is is om het met de hand te gaan doen want dan moet ik 1500 homedirs langs plus iedere keer als de Servicedesk hier dan een user aanmaakt moet ik deze ook langs gaan lopen. En dat gaat vergeten worden of laks uitgevoerd worden.
Misschien wel een optie om een commando in het logonscript te zetten die de execute en full-control rechten weghaalt die kan ik dan wel een run-once tag geven.
Maar dan de vraag hoe? Of hoe kan dit ook nog anders op een betere manier?