首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >需要帮助通过组策略阻止Windows AD中的正常用户访问ODBC数据源管理员

需要帮助通过组策略阻止Windows AD中的正常用户访问ODBC数据源管理员
EN

Server Fault用户
提问于 2021-05-24 00:41:48
回答 1查看 188关注 0票数 0

用户不应该在Windows客户端的ODBC数据源管理器中添加/修改DSN,因此我们很可能需要通过组策略阻止Windows AD中的用户访问ODBC数据源管理员。

EN

回答 1

Server Fault用户

发布于 2021-05-31 16:29:55

系统DSNs不能由用户修改(默认情况下),用户DSNs可以修改。我建议设置一个GPO,将您的资源作为系统DSN分发。

DSNs可以在许多应用程序中查看/修改/创建,因此锁定ODBC‘管理员’应用程序可能无法完成您想要做的事情。例如word、excel、命令行、access、outlook和许多第三方应用程序都可以做到这一点。

如果确实需要锁定用户DSNs,则可以在注册表的ODBC部分设置ACL。

用户:

代码语言:javascript
复制
HKCU\Software\ODBC\ODBC.ini

系统:

代码语言:javascript
复制
HKLM\Software\ODBC\ODBC.ini.

我认为您可以通过从这些键中删除用户权限来锁定它们(读取和/或写入取决于您要完成的任务)。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1064494

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档