Ваш надежный хостинг партнер

Эта статья относится к циклу материалов, посвященных полезным советам и заметкам для системных администраторов. В ней мы снова будем рассматривать работу с правами доступа в рамках систем Microsoft Windows.

Аренда выделенного сервера


Администрирование и работа с правами доступа в рамках различных версий ОС Windows, включая Server и свежую Windows 10, всегда вызывают множество вопросов у современных сисадминов. Ведь сколько различных компаний, пользующихся данными «осями», существует на сегодняшний день, равно как и направлений их деятельности, столько же и различных задач приходится решать в рамках корпоративного взаимодействия их сотрудников.

Полезные советы для админов: открываем доступ пользователям/группе пользователей для работы с папками без настроек прав безопасности в Windows 10Сегодня для многих админов, работающих в средних и крупных организациях, ряд задач по работе с правами доступа в рамках локальной сети не сводится лишь только к их ограничению. Зачастую эти права также нужно выдавать для совершения определенных действий, либо всеми пользователями организации, либо конкретной группе лиц, выполняющих те или иные задачи.

Для наглядности можно рассмотреть один из интересных и ставших уже достаточно актуальным случаев, среди компаний, которые содержат дизайнерский отдел – необходимость выдать права конкретной группе лиц на изменение шрифтов, ограничивая их при этом в остальных пользовательских правах (то есть без предоставления полного админ-доступа). По большому счету, подобными настройками всегда должен заниматься администратор, однако в подобных ситуациях требуется предоставить доступ непосредственно пользователям, что позволит всем сэкономить уйму времени и нервов. Кроме того, стоит учесть, что права безопасности изначально настроить для пользователей на папку Fonts («Шрифты»), не представляется возможным (к примеру, если рассматривать работу с ОС Windows 10).

Все это можно решить в несколько незамысловатых шагов, которые мы предоставляем вашему вниманию ниже.

Шаг 1. Выполняем следующие команды:

attrib -r -s %systemroot%\fonts

takeown /f "%systemroot%\fonts" /r /d n

Шаг 2. После выполнения вышеуказанных команд необходимо произвести настройку UAC следующим образом:

User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode Elevate without prompting

User Account Control: Detect application installations and prompt for elevation Disabled

User Account Control: Only elevate UIAccess applications that are installed in secure locations Disabled

User Account Control: Run all administrators in Admin Approval Mode Disabled

Шаг 3. Далее остается непосредственно выдать пользователям права на изменение шрифтов:

%SystemRoot%\system32\FNTCACHE.DAT

%SystemRoot%\Fonts

Также вносим соответствующие корректировки в реестре:

MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts.

Таким образом, мы выполнили задачу и передали права на внесение изменений в папку «Fonts» для пользователей, что, собственно, от нас и требовалось в данном случае.


Скопировано