阻止用户在特定目录中保存具有特定扩展名的文件

QWE*_*QWE 8 filesystems windows-server-2008-r2 file-permissions

背景

不能被剥夺服务器管理员权限的用户往往会忘记,当他们将数据库备份 ( .bak)保存C:在驱动器上并填充驱动器时,他们会输得很惨。

是否可以阻止服务器管理员用户将某些类型的文件保存在目录中C:?他们仍应被允许在 上保存任何其他文件类型C:,并且他们对所有其他驱动器的权限应保持不变。

选择

如果不可能只禁止某些文件类型,那么每次有人尝试将.bak文件保存在某些目录中时,C:是否至少可以显示一个弹出警告?

其他注意事项

  1. 出于各种原因,这些用户必须保留其服务器管理员权限。

  2. 我不介意我使用的是文件级权限、脚本还是 GPO。欢迎所有有效的解决方案。

Eli*_*ech 16

您可以使用“文件资源服务器管理员”角色。

此角色的安装是从“服务器管理器”完成的。

安装完成后,进入'文件资源服务器管理器'mmc控制台,按照以下步骤操作:

  1. 创建新的文件屏蔽规则。 1

  2. 选择第二个选项,然后单击“自定义选项”。 2

  3. 选择要应用此规则的路径,然后添加文件扩展名。 在此处输入图片说明

或者,您可以使用配额(包含在同一角色中)来限制每个用户可以使用的空间。