Latar Belakang
Pengguna yang tidak dapat dilucuti dari hak administrator server cenderung lupa bahwa neraka akan hilang ketika mereka menyimpan cadangan basis data ( .bak
) di C:
dan mengisi drive.
Pertanyaan
Apakah mungkin untuk menghentikan pengguna yang merupakan administrator server dari menyimpan jenis file tertentu di direktori C:
? Mereka harus tetap diizinkan untuk menyimpan jenis file lain C:
, dan hak mereka atas semua drive lain harus tetap tidak berubah.
Alternatif
Jika tidak mungkin untuk melarang hanya jenis file tertentu, maka apakah mungkin untuk setidaknya menampilkan peringatan pop-up setiap kali seseorang mencoba menyimpan .bak
file di direktori tertentu C:
?
Pertimbangan Lainnya
Karena berbagai alasan, sangat penting bagi para pengguna ini untuk menjaga hak admin server mereka.
Saya tidak keberatan apakah saya menggunakan izin level file, skrip, atau GPO. Semua solusi yang berhasil dipersilahkan.