скрипты антимэйл | Крымский форум

скрипты антимэйл

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

DeNpivTresT

Местный житель
Эксперт
Сообщения
661
Реакции
9
Репутация
20
Доброго времени всем! Нужна помощь.
Итак есть задача в домене избавиться от назойливых мэйл ру приложений. Для этого создаем скрипт, основа взята тут
Смысл такой - импортируется в GPO и при логоне пользователя запускается в системе.
Скрипт:
*удаляем папки*
rmdir c:\Users\%username%\AppData\Local\Mail.Ru /s /q
rmdir c:\Users\%username%\AppData\Local\MailRu /s /q
rmdir c:\Users\%username%\AppData\Local\Unity /s /q
rmdir c:\Users\%username%\AppData\Local\Amigo /s /q
rmdir c:\Users\%username%\AppData\Local\MediaGet2 /s /q
rmdir c:\Users\%username%\AppData\Local\Media_Get_LLC /s /q

*создаем папки*
mkdir c:\Users\%username%\AppData\Local\Mail.Ru
mkdir c:\Users\%username%\AppData\Local\MailRu
mkdir c:\Users\%username%\AppData\Local\Unity
mkdir c:\Users\%username%\AppData\Local\Amigo
mkdir c:\Users\%username%\AppData\Local\MediaGet2
mkdir c:\Users\%username%\AppData\Local\Media_Get_LLC

*заменяем права на админские*
echo y|icacls c:\Users\%username%\AppData\Local\Mail.Ru /grant:r domain.ru\admin:F /t
echo y|icacls c:\Users\%username%\AppData\Local\MailRu /grant:r domain.ru\admin:F /t
echo y|icacls c:\Users\%username%\AppData\Local\Unity /grant:r domain.ru\admin:F /t
echo y|icacls c:\Users\%username%\AppData\Local\Amigo /grant:r domain.ru\admin:F /t
echo y|icacls c:\Users\%username%\AppData\Local\MediaGet2 /grant:r domain.ru\admin:F /t
echo y|icacls c:\Users\%username%\AppData\Local\Media_Get_LLC /grant:r domain.ru\admin:F /t


Теперь вопрос. При замене прав, права пользователя не убираются, а просто изменяются особые права на админские.
Что не так в этом скрипте?
 
А юзер, у которого права "урезают" не входит в группу "продвинутые администраторы" случайно?

Под виндой это сплош и рядом.
Это "модно", выгодно, "практично".
 
Цитата(obscure @ 12 Ноября, 2016, 6:51)
А юзер, у которого права "урезают" не входит в группу "продвинутые администраторы" случайно?

Нет он обладает правами "пользователя домена". не больше. В итоге его права на запись в папки остаются, просто в настройках безопасности появляется админ с особыми правами.
 
Значит нужно проверить "наследование прав" от родительской папки.

Т.е. :
1. вы стираете папку
2. Создаёте заново.

Откуда на папку, вновь созданную админом прописываются юзерские пермишены?

По моему скромному имху - копируются из родительской папки.
 
Цитата(obscure @ 13 Ноября, 2016, 5:46)
Значит нужно проверить "наследование прав" от родительской папки.

А это вариант, надо проверить.
 
Назад
Сверху