昨天一新员工入职,分配域账户、mail账户电脑交付使用,临近中午的时候打来电话,说电脑有问题,我过去一看才知道这个所谓的问题是什么:在其他盘符中无法创建文件!

环境介绍:

1、 公司采用域对客户端进行管理

2、 客户端一律为domain user

其实这也不是什么问题,在域控中domain user的权限是最小的,主要还是是为了统一管控(当然也有弊端,权限小了,如果没有部署类似SCCM管理软件的话,那就够累的了)。但是随之而来的一些习惯性问题也显现出来了,问题如下:

1、 有些软件需要管理员权限才能运行

2、 对本地磁盘不能新建文件

解决方法:

针对第一个问题,请参考文档

http://lovelace.blog.51cto.com/1028430/910744

针对第二个问题,我们来看下相关的利弊内容:

开放权限:默认domain user对本地磁盘分区的权限为读取,但是新建文件夹是没有问题的,开放权限的话,容易导致autorun.inf病毒,虽然autorun.inf也只是一个文件,但是很多时候是会被病毒利用的。

开放权限只能批量设置:批量设置的话需要用到组策略的文件系统,这样的话就很耗费客户端的资源,延长开机时间。不是一个好的选择。

不开放权限:客户端只能新建自己命名的文件夹存放文件,然后把相应的文件拷贝进去

其他不好的地方貌似也没有了…….

开放权限的方法:

1、 装机的时候设置系统盘之外的磁盘everyone完全控制

2、 组策略----计算机策略----文件系统----添加d、e、f等磁盘NTFS权限为everyone完全控制

组策略设置方式同:

http://lovelace.blog.51cto.com/1028430/910744

小提示:出于客户端安全考虑,不建议开放权限。

©著作权归作者所有:来自51CTO博客作者lovelace521的原创作品,谢绝转载,否则将追究法律责任
windows client

1

分享

微博 QQ 微信

收藏

上一篇:域domain user用户对本... 下一篇:你了解VLSM多少(1)
lovelace521

110篇文章,247W+人气,5粉丝

关注

Ctrl+Enter 发布

发布

取消

4条评论

按时间倒序 按时间正序

推荐专栏更多

网络安全入门到实战,让SQLmap子弹飞一会儿

9本网络安全实战书籍精华

共23章 | simeon2005

¥51.00 830人订阅

订   阅

Web网站安全评估分析及防御

企业级网安运维

共30章 | simeon2005

¥51.00 407人订阅

订   阅

负载均衡高手炼成记

高并发架构之路

共15章 | sery

¥51.00 507人订阅

订   阅

猜你喜欢

我的友情链接 python写一个通讯录step by step V3.0 Kali Linux安装dvwa本地shentou测试环境 道路千万条,安全第一条——一次服务器安全处理经过 Hydra破解SSH端口 浅谈QOS服务访问质量 Cisco防火墙基础介绍及配置 【SRX】RE与PFE策略不同步,导致Commit失败-----案例分析 蚁剑xss漏洞,获取者shell GandCrab5.0.9样本详细分析 关于pyinstaller与Xbash系列分析(续) 【漏洞复现】WordPress插件Quizlord 2.0 XSS漏洞复现与分析 对某网站的一次扫描及渗 透测试 ThinkPHP远程命令执行漏洞原理及复现 微软特权访问管理 搭建centos7+apache+mongodb+php环境 把T-FLASH卡做成Ubuntu Linux开机登录钥匙和gufw防火墙配置 迁移PaloAlto HA高可用防火墙到Panorama php随机函数mt_rand()产生的小问题大漏洞 30分钟入门比特币与区块链

扫一扫,领取大礼包

1

0

4

分享

关注

lovelace521

转载于:https://blog.51cto.com/lovelace/927175

域domain user用户对本地NTFS磁盘的写入权限问题相关推荐

  1. 如果Python对于磁盘没有写入权限,还会运行吗?

    Python如果对于磁盘没有写入权限,那么编译成功的字节码文件就只会存储在内存当中,而不会写入到磁盘,每次运行Python都会重新编译,然后运行. 转载于:https://www.cnblogs.co ...

  2. 域控发放壁纸到本地客户端磁盘防止黑屏

    1.以下代码保存为.bat格式, @echo off ::共享路径set shar=\\192.168.1.5\Desktop\ZH.jpg::本地壁纸路径 set dir=c:\desktop se ...

  3. NIS认证管理域中的用户

    Nis,就是Linux域,用来管理整个域中的用户的帐号.密码和权限. 下面,来看看怎样实现: 服务器 指明我们的域 [root@163 ~]# vim /etc/sysconfig/network N ...

  4. 赋予域内普通用户dcsync权限来变向权限维持

    文章目录 前言 利用过程 防御方法 前言 DCsync是几个权限的集合体,如果普通用户想具有DCsync权限,可以给对象添加以下三条ACE: DS-Replication-Get-Changes,对应 ...

  5. 添加域后如何将域用户加入本地管理员组

    用net命令: net localgroup Administrators /add springs.com/dmbi 将springs.com域中的用户dmbi加入本地的Administrators ...

  6. 域用户添加本地打印机 连接此计算机的本地打印机选项为灰色,域用户添加本地打印机 “连接此计算机的本地打印机”选项为灰色...

    域用户添加本地打印机的方法.加入域的计算机无法添加本地打印机,在添加打印机向导中,"连接此计算机的本地打印机"选项为灰色不可选,和"此计算机上的一个策略阻止你连接到此计算 ...

  7. win10域增加计算机本地用户,win10肿么从域用户登陆本地账户

    据我所知,没有那种命令行... -------------- 您好!您可以下再Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的 ...

  8. AD域禁止域用户使用本地账户登录

    禁止域用户使用本地账户登录 1.禁止使用用户使用本地账户登录禁止的是设置计算机权限,而不是账号权限. 打开Active Directory用户和计算机 找到computers,computers下面都 ...

  9. 【域渗透】教你怎么利用DCSync导出域内所有用户hash

    前言 在之前的文章<域渗透--DCSync>曾系统的整理过DCSync的利用方法,本文将要针对利用DCSync导出域内所有用户hash这一方法进行详细介绍,分析不同环境下的利用思路,给出防 ...

最新文章

  1. invalid ELF header
  2. MyBatis 物理分页
  3. python是什么语言开发的-专为人工智能和数据科学而生的Go语言,或将取代Python...
  4. JTable调整列宽
  5. Python入门编程中的变量、字符串以及数据类型
  6. C/C++笔试面试题目(2021最新版)
  7. python函数实例与类实例_python – 在类和实例上表现不同的函数
  8. bool型数组python_Python bool()
  9. Eclipse Maven项目搭建SSM
  10. 计算机计费管理系统,中央空调时间型计费管理系统-中央空调计费系统
  11. ggplot2的中文显示
  12. 怎样在网站中添加google统计代码
  13. 您未被授权查看该页 错误 401.3
  14. c语言读写tif文件,matlab使用imread读取tif文件错误
  15. ZYNQ裸板:串口篇
  16. 苹果太狠了:升级iOS 8小心变砖
  17. SQL中char\varchar\text与nchar\nvarchar\ntext的区别
  18. React 组件封装之 Card 卡片
  19. CCF 201709-2 公共钥匙盒 (Java 100分)
  20. EasyRecovery15电脑装机下载必备的数据恢复软件

热门文章

  1. AndroidStudio_Gradle介绍以及在androidstudio中的使用---Android原生开发工作笔记76
  2. 大数据_MapperReduce_Hbase_批处理batchMutate源码分析_数据的写入流程源码分析---Hbase工作笔记0032
  3. 通过二进制方式_部署node节点_安装kubelet和kube-proxy---K8S_Google工作笔记0014
  4. Sentinel服务熔断配置exceptionsToIgnore_削峰填谷_流量控制_速率控制_服务熔断_服务降级---微服务升级_SpringCloud Alibaba工作笔记0053
  5. JAVA线程池_并发队列工作笔记0001---认识阻塞队列_非阻塞队列
  6. 正则表达式学习笔记007--字符组简记法1
  7. IOS学习笔记06---C语言函数
  8. ln: 创建符号链接 “include/asm”: 不支持的操作
  9. VC++ 6.0的一些使用技巧---IDE的使用
  10. Tomcat安装配置与基础使用