Windows-7

防止使用者創建/複製/移動除 .exe 之外的任何內容

  • November 29, 2012

我們有一個程序可以將執行檔編譯到 c:\bin 的文件夾中。理想情況下,我想共享此文件夾,以便使用者可以訪問其中的 exe,但阻止他們在其中創建任何其他文件。這樣做的原因是阻止使用者獲取原始碼並將其放在共享驅動器中然後再使用它。

我們有一個域控制器設置,所有使用者都屬於一個特定的安全組。

有什麼辦法可以做到這一點?

編輯:澄清一下,我需要阻止使用者創建或將文件移動到 C:\bin 文件夾中,這些文件不是執行檔。

澄清一下,我需要阻止使用者創建或將文件移動到 C:\bin 文件夾中,這些文件不是執行檔。

我認為您想要的是使用Windows Server 2008 及更高版本上可用的文件系統資源管理器的文件篩選策略。您可以有一個只允許*.exe存在於某個目錄中的策略。

從連結的文件:

創建文件屏蔽以控制使用者可以保存的文件類型,並在使用者嘗試保存被阻止的文件時發送通知。

定義可以輕鬆應用於新卷或文件夾並且可以在整個組織中使用的文件篩選模板。

創建文件屏蔽例外以擴展文件屏蔽規則的靈活性。

引用自:https://serverfault.com/questions/453468