目前公司想要建立個供使用者連線用的跳板機
使用者會用自己的ad帳號連線進來作業
因此有被要求說
要想辦法讓使用者無法新增檔案在桌面上
不然跳板機的C槽會被塞滿
我目前有想到方法是
想請問各位,gpedit是否還有其他方式可以做到標題的要求?
謝謝
可以禁止複製/貼上,以 windows server 2022 為例
群組原則編輯器中 Computer Configuration-> Administrative Templates->Windows Components->Remote Desktop Services->Remote Desktop Session Host->Device and resource redirection
把 Do not allow Clipboard redirection 啟用就可以禁止複製/貼上
或是把 Do not allow drive redirection 啟用可以禁止使用者上傳下載檔案
至於定期清理的話用 powershell 就可以寫了,上排程每天固定時間清空桌面/下載/音樂/文件資料夾
如果跳板機是虛擬機,系統安裝與設定完成後就做個快照,然後下排程每天幾點還原到初始上。
並發通知給使用者,跳板機上的資料會在每天幾點做清除。