Veja o que estou tentando fazer:
-
Configure os diretórios pessoais dos usuários para todos os usuários, automaticamente (Concluído, funciona muito bem, usando )
-
Sob o diretório pessoal de cada usuário, crie uma pasta "Verificações" para uma impressora multifuncional para poder digitalizar usando uma conta de serviço comum.
O item # 2 é onde o problema entra:
- Posso criar uma pasta bem por meio do GPO (Configuração do usuário, políticas, preferências, configurações do Windows, pastas)
- Com as configurações do diretório inicial do usuário acima, além dos administradores que possuem acesso global, somente o criador / proprietário tem acesso aos arquivos criados.
- À medida que as varreduras estão usando a conta de serviço, apenas a conta de serviço pode até ver os arquivos (o usuário nem vê os arquivos)
- Não vejo como alterar as permissões dessa pasta no GPO.
Alguma idéia de como posso conseguir isso de uma maneira bastante limpa?
NÃO quero o seguinte :
- para ter algum arquivo em lote agendado
- processo manual (para diretório principal / verifica a criação da pasta ou ao mover arquivos de verificação)
- local completamente separado para verificações (o que provavelmente teria as mesmas permissões emitidas de qualquer maneira se elas fossem bloqueadas por usuário
- programas / processos de back-end que movimentam as varreduras
- algum outro processo que provavelmente falhará em algum momento