Hintergrund
Benutzer, denen die Serveradministratorrechte nicht entzogen werden können, vergessen häufig, dass die Hölle los wird, wenn sie Datenbanksicherungen ( .bak
) auf speichern C:
und das Laufwerk füllen.
Frage
Ist es möglich, Benutzer, die Serveradministratoren sind, daran zu hindern, bestimmte Dateitypen in Verzeichnissen zu speichern C:
? Sie sollten weiterhin die Möglichkeit haben, andere Dateitypen zu speichern C:
, und ihre Rechte für alle anderen Laufwerke sollten unverändert bleiben.
Alternative
Wenn es nicht möglich ist, nur bestimmte Dateitypen zu sperren, kann dann jedes Mal, wenn jemand versucht, eine .bak
Datei in bestimmten Verzeichnissen zu speichern, mindestens eine Popup-Warnung angezeigt werden C:
?
Andere Überlegungen
Aus verschiedenen Gründen ist es für diese Benutzer wichtig, ihre Server-Administratorrechte beizubehalten.
Es macht mir nichts aus, ob ich Berechtigungen auf Dateiebene, Skripte oder Gruppenrichtlinienobjekte verwende. Alle funktionierenden Lösungen sind willkommen.