Antecedentes
Los usuarios que no pueden ser despojados de los derechos de administrador del servidor tienden a olvidar que el infierno se perderá cuando guarden copias de seguridad de la base de datos ( .bak
) C:
y llenen el disco.
Pregunta
¿Es posible evitar que los usuarios que son administradores del servidor guarden cierto tipo de archivos en directorios C:
? Todavía se les debe permitir guardar cualquier otro tipo de archivo C:
, y sus derechos sobre todas las demás unidades deben permanecer sin cambios.
Alternativa
Si es imposible prohibir solo ciertos tipos de archivos, ¿es posible al menos mostrar una advertencia emergente cada vez que alguien intenta guardar un .bak
archivo en ciertos directorios C:
?
Otras Consideraciones
Por una variedad de razones, es esencial para estos usuarios mantener sus privilegios de administrador de servidor.
No me importa si estoy usando permisos de nivel de archivo, scripts o GPO. Todas las soluciones que funcionan son bienvenidas.