Contexte
Les utilisateurs qui ne peuvent pas être privés des droits d'administrateur de serveur ont tendance à oublier que l'enfer se perdra lorsqu'ils enregistreront les sauvegardes de base de données ( .bak
) C:
et rempliront le lecteur.
Question
Est-il possible d'empêcher les utilisateurs administrateurs de serveur d'enregistrer certains types de fichiers dans des répertoires C:
? Ils doivent toujours être autorisés à enregistrer tous les autres types de fichiers C:
, et leurs droits sur tous les autres lecteurs doivent rester inchangés.
Alternative
S'il est impossible d'interdire uniquement certains types de fichiers, est-il possible d'afficher au moins un avertissement contextuel à chaque fois que quelqu'un essaie d'enregistrer un .bak
fichier dans certains répertoires C:
?
autres considérations
Pour diverses raisons, il est essentiel que ces utilisateurs conservent leurs privilèges d'administrateur de serveur.
Cela ne me dérange pas si j'utilise des autorisations de niveau fichier, des scripts ou des objets de stratégie de groupe. Toutes les solutions qui fonctionnent sont les bienvenues.