💻 Задача клиента — настроить сервер компании так, чтобы внешние терминальные пользователи 1С не имели доступ к общим ресурсам внутренней локальной сети.
Способы настройки
🎯 Для Server 2003 в групповой политике «Конфигурация пользователя — Административные шаблоны — Компоненты Windows — Проводник Windows» включаем:
- Скрыть значок «Вся сеть» в папке «Сеть» («No Entire Network in My Network Places»);
- Скрыть значок «Соседние компьютеры» в папке «Сеть» («No Computers Near Me in My Network Places»).
Для Server 2008 (R2) способ не работает. Сеть доступна даже при включенных политиках.
Дополнительно отмечаем в свойствах TCP-IP сетевого подключения на вкладке WINS пункт «Отключить NetBIOS через TCP/IP» («Disable NetBIOS over TCP/IP»). Также остановите системную службу «Модуль поддержки NetBIOS через TCP/IP», установив тип запуска «Отключено».
На клиентах XP во внутренней локальной сети при использовании такого способа нельзя подключиться к серверу по имени. Подключение возможно только по ip-адресу.
✅ С этими настройками обзор сетевых папок для терминальных учетных записей будет запрещен.
_____________________________________
⚡ Подписывайтесь на канал или задавайте вопрос на сайте — постараемся помочь всеми техническими силами. Безопасной и производительной работы в Windows и 1С.