Как скрыть сетевые ресурсы в домене от определенных пользователей
Такая возможность существует в Windows Server 2003. При этом есть возможность срыть от определенного пользователя все сетевые ресурсы кроме открытых для него.
Способ 1:
Использование иснструмента Access-based Enumeration (ABE)
Access-based Enumeration (ABE) был добавлен в Microsoft® Windows Server 2003 Service Pack 1 для того чтобы:
a) повысить уровень безопасности сетевых папок
b) упрощения работы для администраторов по обслуживанию общих точек подключения с развернутой иерархией каталогов
c) внести привычную среду для пользователей, перешедших на файловые сервера Windows
d) снизить время доступа к общим точкам подкючения с большим количеством папок
ABE отфильтровывает отображение общих точек подключения (общих папок) в соответствии с индивидуальными разрешениями, скрывая папки к которым у пользователей нет права доступа. ABE может управляться через графический или командный интерфейс или даже по API.
подробнее об инструменте вы можете посмотреть по этим ссылкам:
• NetShareSetInfo
• SHARE_INFO_1005 on MSDN
• Network Management Function Buffers on MSDN
Способ 2:
Так же можно реализовать с помощью утилиты markshareforABDE
используя следующую команду:
markshareforABDE [sharename] 0|1 [servername]
где значение 0 выключает отображение общего ресурса
а значение 1 включает отображение общего ресурса
Если предоставленной информации оказалось недостаточно для решения вашей проблемы вы можете
задать вопрос в этой теме форума