安全会话
- 安全会话很可能与Active Directory定义的安全策略发生冲突。
- Secure Sessions的主要目的是自定义用户界面,而不是应用访问权限。它的使用应与权限功能结合,以确保对不同驱动器的访问安全。
您可以为每个用户或组配置安全级别。安全级别有三种:
- 这 Windows模式 用户可以访问默认的Windows会话。
- 这 安全会话模式 用户无法访问控制面板、程序、磁盘、浏览器,无法右键点击……:无法访问服务器资源。他只能访问文档、打印机、Windows 键,并且可以断开他的会话。
- 这 自助服务模式 是最安全的,用户在其会话中具有非常有限的操作。
定制化
在任何模式下,您都有可能在三个级别上自定义安全性:
桌面安全:
磁盘控制:
应用程序控制:
用户/组规则优先级
当用户在服务器上打开新会话时:
- 如果该用户为自己直接定义了安全级别,则将强制执行该安全级别。
- 如果该用户没有为自己直接定义安全级别,则 TSplus Advanced Security 将加载该用户所有组的任何现有安全级别设置,并保留更宽松的规则。
例如,如果第一个组有一个规则来从桌面上删除回收站图标,但该规则对第二个组被禁用,那么用户将在其桌面上看到回收站图标。相同的优先级规则将适用于每个自定义规则(桌面安全、磁盘控制和应用程序控制),以及主要安全级别(Windows模式被认为比安全桌面模式更宽松,而安全桌面模式又被认为比亭模式更宽松)。
请注意:为了在任何地方禁用右键单击,您必须选择以下两个选项:
- 限制右键点击
- 移除上下文菜单