在 Microsoft Windows 2000 和 Microsoft Windows Server 2003 中,作为一名管理员,您可以使用"文件夹重定向"来自定义桌面。您可以使用 Active Directory 和组策略来重定向以下文件夹:
当您将文件夹重定向到网络上的共享位置时,用户需要对此位置具有读写权限,才能读取这些文件夹的内容。但是,有些情况下,您可能不想授予读取权限。
- 应用程序数据
- 桌面
- 我的文档
- 我的文档/我的图片
- "开始"菜单
当您将文件夹重定向到网络上的共享位置时,用户需要对此位置具有读写权限,才能读取这些文件夹的内容。但是,有些情况下,您可能不想授予读取权限。
创建安全性得到增强的重定向文件夹
要确保只有该用户和域管理员具有打开特定重定向文件夹的权限,请执行下列步骤:- 在您的环境中选择一个中央位置来存储"文件夹重定向",然后共享该文件夹。在本示例中,该文件夹是 FLDREDIR。
- 将 Everyone 组的共享权限设置为完全控制。
- 对 NTFS 权限使用以下设置:
- CREATOR OWNER - 完全控制(适用范围:仅限子文件夹和文件)
- System - 完全控制(适用范围:此文件夹、子文件夹及文件)
- Domain Admins - 完全控制(适用范围:此文件夹、子文件夹及文件)
- Everyone - 创建文件夹/附加数据(适用范围:仅限此文件夹)
- Everyone - 列出文件夹/读取数据(适用范围:仅限此文件夹)
- Everyone - 读取属性(适用范围:仅限此文件夹)
- Everyone - 遍历文件夹/执行文件(适用范围:仅限此文件夹)
- 按 Windows 帮助中说明的步骤配置文件夹重定向策略。使用类似于 \\server\FLDREDIR\username 的路径在共享文件夹 FLDREDIR 下创建一个文件夹。
2009-05-19
lizheng
没有评论:
发表评论