防止管理员访问 Windows Server 2008 上的彼此文件夹

0 windows-server-2008 ntfs access-control-list

我有一台运行 Rails 应用程序的 Windows 2008 服务器,由我们的一位硬件工程师拥有。现在我们的一个营销人员创建了另一个 rails 应用程序,我的老板希望我把它放在同一台服务器上。他们都是具有 RDP 访问服务器权限的管理员,以维护他们的应用程序。硬件工程师非常担心他的应用程序被弄乱了,它位于 C:\sites。我有哪些选项可以保护硬件管理员用户免受营销管理员用户的攻击(反之亦然)?

如果重要的话,服务器在 ESXi 5.1 免费版本中被虚拟化,因此添加资源非常简单。

Sha*_*den 9

如果您需要限制这些用户对本系统的访问,他们不能是管理员。

您列出的任何内容(RDP 访问、对其应用程序的控制)都不需要他们成为系统的成熟管理员。仅分配所需的权限。