将任何文件直接保存在 Windows 服务器上而不是用户的 PC 上?

将任何文件直接保存在 Windows 服务器上而不是用户的 PC 上?

我使用的是 Windows 2003 R2 服务器和 XP 系统。我想从 XP 系统直接将任何文件(如 .doc、.xls、音频和视频文件)保存到服务器上。

必须没有在本地或 XP 系统上保存文件的选项。如果有人想在本地保存文件,则会生成一条消息并显示权限被拒绝的信息。我如何才能阻止在 XP 系统上保存功能?

有什么政策可以防止这种情况发生吗?

答案1

完全阻止人们在本地保存文件是不可能的,如果他们决定这样做。用户至少需要一个可以写入的本地临时目录,以便他们的帐户正常工作,并且他们总是可以找到隐藏文件的位置。

但是,你可以做以下事情

  • 使用漫游或者强制配置文件,配置为尽可能将内容保留在服务器上,而不是本地工作站上。
  • 使用组策略 (GPO) 进行文件夹重定向,并将所有用户的普通文件夹(文档、IE 收藏夹等)重定向到服务器上的主共享位置
  • 使用 GPO 禁用任何离线文件同步
  • 使用 GPO 设置磁盘权限,严格限制用户的写入权限(这是默认对于非管理员用户(如果您使用的是 Windows 7),所以说实话我会考虑在这里升级,因为它会让事情变得更容易)。
  • 使用 GPO 删除本地计算机上缓存的配置文件,确保用户临时文件夹中留下的任何内容不会长期存在。
  • 您可以使用 GPO 设置来隐藏驱动器,从而真正从资源管理器中隐藏 c:驱动器,并且这会将其从任何尊重资源管理器设置的应用程序的文件对话框中隐藏,从而确保用户不能将其用作保存目标。然而,太多的应用程序不遵守此设置,因此如果您在这些工作站上有很多应用程序(而不仅仅是一两个可以测试的应用程序),那么这个设置就会比它的价值带来更多的麻烦。

答案2

您可能需要考虑使用漫游配置文件。这非常符合您的描述。只需将所有用户配置文件存储在远程位置即可。

请注意,XP 用户配置文件不能在 Vista/7 中重复使用。如果您决定升级到 Windows 7,您将为 Windows 7 工作站创建每个配置文件的第二个版本(抵消部分价值)。

相关内容