禁止citrix用户通过我的文档、桌面往citrix服务器上保存文件的方法

简介:

1.概述
    虽然之前对citrix服务器做了安全加固,对citrix本地磁盘做了隐藏,但是还是会出现用户通过citrix服务器上面的“我的文档”、“桌面”往citrix服务器下载或保存文件,因此需要想办法对这种方法做禁止。
    总的思路:通过域控制器上面的组策略,设定用户的“我的文档”、“桌面”文件夹的重定向到域控的一个共享目录下面,然后通过计划任务方式,命令行设定共享目录下面的用户文件夹为users组用户拒绝写入权限。测试过如果提交将重定向目录设置为拒绝写入,因为用户目录无法创建,导致无法进行文件夹重定向。
2.  配置步骤
2.1. 创建重定向文件夹
    在域控上面命令行或手工创建如下目录(如果有两台域控只需在一台上面创建):
C:\>mkdir e:\RedirectFolder\Desktop
C:\>mkdir e:\RedirectFolder\MyDocuments
2.2.    设定共享及共享权限
   在域控上面设定文件夹隐藏共享,并且共享权限为everyone完全控制,同时需要确保该共享文件夹NTFS权限为system用户完全控制。 
2.3.  编辑组策略
   在域控上面通过运行gpmc.msc打开组策略管理器,对域组策略进行编辑,用户配置->windows设置->文件夹重定向,设置我的文件和桌面文件夹的重定向。
 
2.4. 进行组策略过滤
   gpmc.msc可以很方便的对组策略的实施进行过滤,点组策略右边的委派,高级,添加administrator用户,并勾选拒绝应用组策略。 
2.5. 下载并修改XCACLS.vbs文件
http://www.microsoft.com/en-us/download/confirmation.aspx?id=19419
下载后的XCacls_Installer.exe文件其实是个自解压文件,双机解压到c:\windows目录下,解压后的文件名为XCACLS.vbs。如果需要在winddows 2008上面运行,需要打开XCACLS.vbs文件,查找Function IsOSSupported(),把这一行Case "5.0", "5.1", "5.2"更改为Case "5.0", "5.1", "5.2", "6.1"
2.6. 编辑ChangerRedirectfolder.bat文件
ChangerRedirectfolder.bat文件建议放到c:windows目录下,文件内容为:
cscript.exe C:\WINDOWS\xcacls.vbs e:\RedirectFolder\Desktop\* /S /E /D users:w
cscript.exe C:\WINDOWS\xcacls.vbs e:\RedirectFolder\MyDocuments\* /S /E /D users:w
2.7. 创建计划任务执行ChangerRedirectfolder.bat文件

可以修改计划任务属性,缩短执行时间,否则一天执行一次也可以,主要是要修改后续新增用户的目录的属性。




本文转自 碧云天 51CTO博客,原文链接:http://blog.51cto.com/333234/1135360,如需转载请自行联系原作者

相关文章
|
2月前
|
Java
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
84 9
|
10天前
|
SQL 存储 关系型数据库
MySQL/SqlServer跨服务器增删改查(CRUD)的一种方法
通过上述方法,MySQL和SQL Server均能够实现跨服务器的增删改查操作。MySQL通过联邦存储引擎提供了直接的跨服务器表访问,而SQL Server通过链接服务器和分布式查询实现了灵活的跨服务器数据操作。这些技术为分布式数据库管理提供了强大的支持,能够满足复杂的数据操作需求。
55 12
|
2月前
|
弹性计算 异构计算
2024年阿里云GPU服务器多少钱1小时?亲测价格查询方法
2024年阿里云GPU服务器每小时收费因实例规格不同而异。可通过阿里云GPU服务器页面选择“按量付费”查看具体价格。例如,NVIDIA A100的gn7e实例为34.742元/小时,NVIDIA A10的gn7i实例为12.710156元/小时。更多详情请访问阿里云官网。
216 2
|
2月前
|
人工智能 弹性计算 关系型数据库
学生免费领取阿里云服务器一年的方法,以及各种活动
学生可以免费领取阿里云服务器一年,新人可获2核4G,非新人2核2G。访问链接注册并完成学生认证,领取300元无门槛优惠券,购买轻量应用服务器。此外,还有多项活动可赢取实物奖品。
591 2
|
3月前
|
Java Linux
java读取linux服务器下某文档的内容
java读取linux服务器下某文档的内容
44 3
java读取linux服务器下某文档的内容
|
3月前
|
Python
Flask学习笔记(三):基于Flask框架上传特征值(相关数据)到服务器端并保存为txt文件
这篇博客文章是关于如何使用Flask框架上传特征值数据到服务器端,并将其保存为txt文件的教程。
38 0
Flask学习笔记(三):基于Flask框架上传特征值(相关数据)到服务器端并保存为txt文件
|
3月前
|
弹性计算 安全 Linux
阿里云国际版使用ping命令测试ECS云服务器不通的排查方法
阿里云国际版使用ping命令测试ECS云服务器不通的排查方法
|
3月前
|
Web App开发 安全 网络安全
tplink虚拟服务器设置方法
为了更全面地理解云服务及其在企业应用中的角色,推荐访问,他们提供了一系列高性能、安全稳定的云服务器解决方案,包括但不限于香港云服务器、高防服务器等,特别适合寻求全球化业务扩展的企业。蓝易云不仅拥有全球化的基础设施布局,还提供针对各种行业定制的全栈云解决方案,助力企业实现云端部署,跨越传统界限,即刻启航云端之旅。
77 0
|
4月前
|
Java
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
60 4
|
3月前
|
前端开发 Docker 容器
主机host服务器和Docker容器之间的文件互传方法汇总
Docker 成为前端工具,可实现跨设备兼容。本文介绍主机与 Docker 容器/镜像间文件传输的三种方法:1. 构建镜像时使用 `COPY` 或 `ADD` 指令;2. 启动容器时使用 `-v` 挂载卷;3. 运行时使用 `docker cp` 命令。每种方法适用于不同场景,如静态文件打包、开发时文件同步及临时文件传输。注意权限问题、容器停止后的文件传输及性能影响。
681 0