关于RDP环境下配置本地磁盘只读以限制审计员数据操作权限的技术问询
关于RDP环境下配置本地磁盘只读以限制审计员数据操作权限的技术问询
我现在碰到一个权限管控的需求,想请教下社区的各位大佬:
需要让审计员能够访问服务器的文件系统,同时可以在他们本地电脑上运行程序,但绝对不能有保存或复制数据的权限。
目前我们找到的最优方案是用RemoteApp,具体配置如下:
- 从Windows资源管理器创建远程RDP会话(启动
Explorer.exe) - 禁用剪贴板功能
- 启用
drivestoredirect,让审计员能在远程会话里访问并运行本地程序
但这个方案现在只能算半可用——因为启用了drivestoredirect,审计员还是能通过远程会话里的应用把文件保存到本地磁盘。
我想着能不能把本地磁盘设置成只读模式,这样既能让审计员访问本地程序,又没法往本地存东西,但找了一圈没找到对应的配置选项。有没有大佬知道怎么实现这个需求,或者有其他更合适的替代方案?
备注:内容来源于stack exchange,提问作者WorkPhone ID002
相关产品推荐
相关产品推荐

