我们有一个旧版应用程序,其数据和 PDF 文件位于网络共享中,并且有一个本地安装的 EXE 来运行它。EXE 使用 UNC 路径来访问数据和 PDF。
客户担心用户可以访问应用程序之外的数据和 PDF。
问题:是否可以通过组策略、第三方应用程序或其他方式限制 Windows 资源管理器、CMD.EXE 等访问此共享位置,同时仍允许应用程序访问它?
答案1
简短的回答是否定的,但是您可以限制超出您所使用的网络文件系统协议中可用的身份验证/授权方法的访问(可能是 SMB,因为您提到了 .EXE 文件和 Windows 资源管理器)。
参见讨论构建学生存储服务器