Эта статья относится к циклу материалов, посвященных полезным советам и заметкам для системных администраторов. В ней мы снова будем рассматривать работу с правами доступа в рамках систем Microsoft Windows.
Эта статья относится к циклу материалов, посвященных полезным советам и заметкам для системных администраторов. В ней мы снова будем рассматривать работу с правами доступа в рамках систем Microsoft Windows.
Администрирование и работа с правами доступа в рамках различных версий ОС Windows, включая Server и свежую Windows 10, всегда вызывают множество вопросов у современных сисадминов. Ведь сколько различных компаний, пользующихся данными «осями», существует на сегодняшний день, равно как и направлений их деятельности, столько же и различных задач приходится решать в рамках корпоративного взаимодействия их сотрудников.
Сегодня для многих админов, работающих в средних и крупных организациях, ряд задач по работе с правами доступа в рамках локальной сети не сводится лишь только к их ограничению. Зачастую эти права также нужно выдавать для совершения определенных действий, либо всеми пользователями организации, либо конкретной группе лиц, выполняющих те или иные задачи.
Для наглядности можно рассмотреть один из интересных и ставших уже достаточно актуальным случаев, среди компаний, которые содержат дизайнерский отдел – необходимость выдать права конкретной группе лиц на изменение шрифтов, ограничивая их при этом в остальных пользовательских правах (то есть без предоставления полного админ-доступа). По большому счету, подобными настройками всегда должен заниматься администратор, однако в подобных ситуациях требуется предоставить доступ непосредственно пользователям, что позволит всем сэкономить уйму времени и нервов. Кроме того, стоит учесть, что права безопасности изначально настроить для пользователей на папку Fonts («Шрифты»), не представляется возможным (к примеру, если рассматривать работу с ОС Windows 10).
Все это можно решить в несколько незамысловатых шагов, которые мы предоставляем вашему вниманию ниже.
Шаг 1. Выполняем следующие команды:
attrib -r -s %systemroot%\fonts
takeown /f "%systemroot%\fonts" /r /d n
Шаг 2. После выполнения вышеуказанных команд необходимо произвести настройку UAC следующим образом:
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode Elevate without prompting
User Account Control: Detect application installations and prompt for elevation Disabled
User Account Control: Only elevate UIAccess applications that are installed in secure locations Disabled
User Account Control: Run all administrators in Admin Approval Mode Disabled
Шаг 3. Далее остается непосредственно выдать пользователям права на изменение шрифтов:
%SystemRoot%\system32\FNTCACHE.DAT
%SystemRoot%\Fonts
Также вносим соответствующие корректировки в реестре:
MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts.
Таким образом, мы выполнили задачу и передали права на внесение изменений в папку «Fonts» для пользователей, что, собственно, от нас и требовалось в данном случае.