Diretórios base do usuário do Windows com uma subpasta gravada em uma conta de serviço

0

Veja o que estou tentando fazer:

  1. Configure os diretórios pessoais dos usuários para todos os usuários, automaticamente (Concluído, funciona muito bem, usando )

  2. Sob o diretório pessoal de cada usuário, crie uma pasta "Verificações" para uma impressora multifuncional para poder digitalizar usando uma conta de serviço comum.

O item # 2 é onde o problema entra:

  • Posso criar uma pasta bem por meio do GPO (Configuração do usuário, políticas, preferências, configurações do Windows, pastas)
  • Com as configurações do diretório inicial do usuário acima, além dos administradores que possuem acesso global, somente o criador / proprietário tem acesso aos arquivos criados.
    • À medida que as varreduras estão usando a conta de serviço, apenas a conta de serviço pode até ver os arquivos (o usuário nem vê os arquivos)
  • Não vejo como alterar as permissões dessa pasta no GPO.

Alguma idéia de como posso conseguir isso de uma maneira bastante limpa?

NÃO quero o seguinte :

  • para ter algum arquivo em lote agendado
  • processo manual (para diretório principal / verifica a criação da pasta ou ao mover arquivos de verificação)
  • local completamente separado para verificações (o que provavelmente teria as mesmas permissões emitidas de qualquer maneira se elas fossem bloqueadas por usuário
  • programas / processos de back-end que movimentam as varreduras
  • algum outro processo que provavelmente falhará em algum momento
por BondUniverse 07.02.2018 / 18:07

0 respostas