Запретить пользователям домена вносить изменения на рабочем столе
У меня проблема с иконками на рабочем столе для пользователей домена. У меня около 150 ПК с одинаковым конфигом (программы, иконки, одинаковое оборудование, ОС - win 10 и т. Д.). Проблема в том, что пользователи сохраняют некоторые файлы на рабочем столе, и через некоторое время это становится немного грязно. Как это остановить?
Я думал об использовании папки Public Desktop, но если я присоединяю компьютер к домену, он создает новую папку для этого пользователя. Использование перемещаемых профилей (обязательно, без возможности что-либо изменить) вместо этого не будет работать, потому что они используют одного и того же пользователя домена. Я искал какой-нибудь объект групповой политики, который не позволил бы пользователю вносить изменения в определенную папку, но ничего не смог найти.
1 ответ
Пожалуйста, посмотрите на следующие статьи:
Запретить пользователю сохранять на рабочем столе
Обойти это можно было бы - установить пользователя для перемещаемого профиля и перенаправить папку рабочего стола в сетевой ресурс. Как только вы перенаправите папку рабочего стола в общий сетевой ресурс, это создаст \server\share\deskto\username и удалит там нужные права доступа. Это не позволит пользователю сохранить элемент на рабочем столе.
VBScript, чтобы запретить пользователям сохранять файлы на рабочий стол - источник
Надеюсь это поможет.