Я работаю над доменом AD с примерно 70 пользователями. Существует перенаправление папок, чтобы у всех был один рабочий стол. Однако одному конкретному пользователю нужна папка на своем рабочем столе, к которой никто не должен иметь доступа (она - офис-менеджер). Есть ли способ поместить папку на ее рабочий стол, чтобы никто ее не увидел? Я имею в виду, что могу установить определенные разрешения для этой папки, но это кажется супер-окольным. И в конечном итоге невероятно неэффективно, если они хотят разместить на рабочем столе несколько элементов.
Поскольку это перенаправленные папки, которые доступны из ресурса, вы можете использовать ABE (Access Based Enumeration) на этом ресурсе, чтобы предотвратить просмотр этой папки пользователями, у которых нет NTFS разрешений на эту папку. Это требует, чтобы вы установили разрешения на эту конкретную папку соответствующим образом, что BTW не является способом защиты папки.
Вы можете установить, где рабочий стол "всех пользователей" перенаправляется на рабочий стол "один для всех". Тогда папка рабочего стола каждого профиля пользователя может быть либо локальной, либо перенаправлена в папку специально для него. Когда windows загружает пользовательский профиль, он объединяет все пользовательские профили с пользовательским профилем и отображает их объединение.
Переход на такой тип настройки будет более сложным, чем то, что у вас есть, но он будет более близок к общепринятой практике, и даст конечным пользователям некоторую настраиваемость, если это желательно. Общие для всех элементы, такие как ссылки, просты. Общие элементы, которые модифицируются, тоже просты. Но добавление новых элементов проще всего сделать в папке на рабочем столе. Иначе пользователи также могли бы просматривать "все users\desktop" и добавлять/модифицировать там файлы
.