Как в Windows 10 запретить создание файлов на рабочем столе.
Публикация: 10 Август 2019 Обновлено: 9 Июль 2020
Cлишком большое количество файлов на рабочем столе может влияет на скорость работы, поэтому вы можете запретить создавать новые файлы и папки на рабочем столе, благодаря чему рабочий стол будет выглядеть более аккуратным и защищен от беспорядка большим количеством папок и ярлыков.
Шаг 1: Откройте проводник, самый быстрый способ нажать сочетание клавиш Win E
Шаг 2: В левой навигационной панели кликните правой кнопкой мыши папке «Рабочий стол» и выберите в контекстном меню «Свойства».
Шаг 3: В свойствах рабочего стола на вкладке «Безопасность» нажмите кнопку «Изменить».
Шаг 4: В новом окне, выберите учетную запись «Система» и в разделе Разрешения для группы «Система» установите флажок в строке «Запись» как запретить, и нажмите кнопки «Применить» и «ОК» чтобы изменить разрешения.
Шаг 5: При получении запроса безопасности, подтвердите операцию.
Все, создание файлов, ярлыков и папок на рабочем столе запрещено, причем все что уже было на рабочем столе (ярлыки, папки и файлы) останутся.
Если вы захотите вернуть настройки по умолчанию в шаге 4 – снимите флажок в строке «Запись» и нажмите кнопку «Применить».
Запрет сохранения файлов на рабочий стол в AD
Удаленный рабочий стол
Есть сервак под управлением MS Windows 2003. На нем установлен MS Internet Security and.
Удаленный рабочий стол
Здравствуйте. Как используя удаленный рабочий стол в Windows XP, получить к компьютеру в другой.
Удаленный рабочий стол
Добрый день, помогите с таким вопросом, есть winXP, на котором стоит kerio winroute firewall, к.
Выбивает на рабочий стол
Когда я сижу за интернетом, или играю в игры, просто лажу в каких то папках, то через какое то.
Гугл машина, знает много, дает.:
1) (не самое правильное решение) Установка прав доступа на папку:
C:\Documents and Settings\(имя пользователя)\Рабочий стол правой кнопкой на эту папку, потом «свойства», выбрать вкладку «безопасность» и выставить запрет на запись в эту папку.
2) Групповая политика:
Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Файловая система -> на ней правой кнопкой -> добавить файл
Внизу в поле «Папка» пишите %USERPROFILE%\Рабочий стол
откроется окно «Безопасность». В нем добавляете нужных пользователей или группы и для них в Дополнительно -> Изменить ставите галочку «Запретить» на против пунктов «Создание файлов/ запись данных» и «Создание папок / дозапись данных». Существующие данные можно будет только перенести/удалить. Ничего нового записать не удастся. Если нужно будет добавить ярлыки или что-то еще, то это надо будет выполнить под учетной записью, на которую не распространяется запрет.
Тематические курсы и обучение профессиям онлайн Профессия Cпециалист по кибербезопасности (Skillbox) DevOps-инженер (Нетология) Профессия DevOps-инженер PRO (Skillbox) |
Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.
Не загружается рабочий стол
Здравствуйте! Проверяли компьютер на вирусны и видать удалила какой-то файл. При включении.
Не загружается рабочий стол
В общем такая проблема. Идёт загрузка виндоуса, потом идёт заставка Приветствие. Потом по идее.
Пустой рабочий стол
Уважаемые боги железа,помогите пожалуйста включил комп а там пустой рабочий стол ,и перезагружал и.
Запретить windows сохранение рабочего стола
Question
Доброго времени суток.
Имеется Windows Server 2008 R2 Rus. Поднята AD. В сетке 10 компьютеров. Пользователи имеют доменные учетки. За каждым компом иногда сидят разные пользователи.
Я как админ уже устал устно просить сотрудников не сохранять ничего на рабочем столе, никакие разъяснительные работы с сотрудниками не помогают на протяжении нескольких лет, а менеджеры — отдельная тема — у нас их постоянная текучка и каждому объяснять бесполезно. Садятся они то за один комп, то за другой и сохраняютна рабочем столе файлы, а потом не могут их найти. Т.к. сохраняли на рабочем столе за одним компом, а ищут на рабочем столе другого компа. У нас рекламное агентство и на рабочем столе сохраняются частенько тяжелые файлы по 100-500 мегабайт. Требуется решение, где не нужно создавать перемещаемые профили. Может и придем мы к перемещаемым профилям позже. Скрипты, которые удаляют при загрузке или перезагрузке компа все файлы на рабочем столе предлагать не стоит. Удалять нам ничего не нужно, так мы можем потерять ценные файлы, и ущерб от этого может выйти в копеечку.
А теперь вопрос: Как с помощью групповых политик запретить пользователям сохранять что-либо на рабочем столе?
P.S. В интернете толкового ответа не нашел. Нашел один способ, но у меня не получилось. Вот сам способ, посмотрите, может что не так написали или я что не так сделал или недопонял:
В групповой политике идете в
Конфигурация компьютера -> Конфигурация Windows -> Политики -> Параметры безопасности -> Файловая система -> на ней правой кнопкой -> добавить файл
Внизу в поле «Папка» пишите %USERPROFILE%\Рабочий стол (я пробовал и %USERPROFILE%\Desktop)
откроется окно «Безопасность». В нем добавляете нужных пользователей или группы (я добавил ПОЛЬЗОВАТЕЛИ, пробовал и ПОЛЬЗОВАТЕЛИ ДОМЕНА)и для них в Дополнительно -> Изменить ставите галочку «Запретить» на против пунктов «Создание файлов/ запись данных» и «Создание папок / дозапись данных». Существующие данные можно будет только перенести/удалить. Ничего нового записать не удастся. Если нужно будет добавить ярлыки или что-то еще, то это надо будет выполнить под учетной записью, на которую не распространяется запрет. Стоит добавить, что в разделе безопасность той же вкладки «дополнительно» надо выставить запрещающе правила «Только для подпапок и файлов».
GPO — Запрет записи на рабочий стол пользователя
Имеется контролер домена на базе server2008R2. Необходимо запретить запись файлов на рабочий стол для группы пользователей. Профайлы не перемещаемые. Определяю следующие политики:
% UserProfile % \Рабочий стол
% UserProfile % \Desktop
Никак не применяются.
% SystemDrive % \Users\ts1\Desktop
% SystemDrive % \testfolder
Работают на ура.
Почему?
Потому что, %userprofile% «появляется» после того, как пользователь залогинется.
А GPO отрабатывает на ветке компьютер тогда, когда ещё никто НЕ залогинился.
Поэтому, менять права на папку Рабочий стол, лучше через GPO, либо через планировщик по событию «Вход в систему». При этом надо помнить следующее:
При отсутствии профиля пользователя на компьютере он должен сначала создаться, а политика может отработать раньше и поэтому изменения прав могут произойти только после перелогина.
Некоторые приложения, при первом заходе пользователя любят создавать свои ярлыки на рабочем столе, запрет записи может повлиять на работоспособность таких приложений, потому как им будет запрещено создавать ярлыки и скрипт инициализации такого приложения нормально может не отработать (Автокад таким баловался раньше).
Проблему можно решить скриптом на Logon в конфигурации пользователя. Политику привязываете к нужной вам OU с фильтром по безопасности (требуемая группа пользователей):
set CAC = % windir % \system32\CACLS.exe
set CN = % COMPUTERNAME %
set UP = % UserProfile %
set UN = % UserName %
rem Disable RW to folders, enable R
% CAC % % UP %/ Desktop / C / E / P % UN % :R
% CAC % % UP %/ Downloads / C / E / P % UN % :R
% CAC % % UP %/ Documents / C / E / P % UN % :R
% CAC % % UP %/ Music / C / E / P % UN % :R
% CAC % % UP %/ Pictures / C / E / P % UN % :R
% CAC % % UP %/ Videos / C / E / P % UN % :R
В итоге получаем запрет на запись в папках Desktop, Downloads, Documents, Music, Pictures, Videos в Локальном профиле пользователя. Все ранее созданные файлы остаются для чтения, и могут пользователем перенесены в другое место, например диск D.
Запретить windows сохранение рабочего стола
Вопрос
Доброго времени суток.
Имеется Windows Server 2008 R2 Rus. Поднята AD. В сетке 10 компьютеров. Пользователи имеют доменные учетки. За каждым компом иногда сидят разные пользователи.
Я как админ уже устал устно просить сотрудников не сохранять ничего на рабочем столе, никакие разъяснительные работы с сотрудниками не помогают на протяжении нескольких лет, а менеджеры — отдельная тема — у нас их постоянная текучка и каждому объяснять бесполезно. Садятся они то за один комп, то за другой и сохраняютна рабочем столе файлы, а потом не могут их найти. Т.к. сохраняли на рабочем столе за одним компом, а ищут на рабочем столе другого компа. У нас рекламное агентство и на рабочем столе сохраняются частенько тяжелые файлы по 100-500 мегабайт. Требуется решение, где не нужно создавать перемещаемые профили. Может и придем мы к перемещаемым профилям позже. Скрипты, которые удаляют при загрузке или перезагрузке компа все файлы на рабочем столе предлагать не стоит. Удалять нам ничего не нужно, так мы можем потерять ценные файлы, и ущерб от этого может выйти в копеечку.
А теперь вопрос: Как с помощью групповых политик запретить пользователям сохранять что-либо на рабочем столе?
P.S. В интернете толкового ответа не нашел. Нашел один способ, но у меня не получилось. Вот сам способ, посмотрите, может что не так написали или я что не так сделал или недопонял:
В групповой политике идете в
Конфигурация компьютера -> Конфигурация Windows -> Политики -> Параметры безопасности -> Файловая система -> на ней правой кнопкой -> добавить файл
Внизу в поле «Папка» пишите %USERPROFILE%\Рабочий стол (я пробовал и %USERPROFILE%\Desktop)
откроется окно «Безопасность». В нем добавляете нужных пользователей или группы (я добавил ПОЛЬЗОВАТЕЛИ, пробовал и ПОЛЬЗОВАТЕЛИ ДОМЕНА)и для них в Дополнительно -> Изменить ставите галочку «Запретить» на против пунктов «Создание файлов/ запись данных» и «Создание папок / дозапись данных». Существующие данные можно будет только перенести/удалить. Ничего нового записать не удастся. Если нужно будет добавить ярлыки или что-то еще, то это надо будет выполнить под учетной записью, на которую не распространяется запрет. Стоит добавить, что в разделе безопасность той же вкладки «дополнительно» надо выставить запрещающе правила «Только для подпапок и файлов».