Preciso ocultar a D:
unidade para usuários especificados no Windows 7. Como posso fazer isso?
windows-7
group-policy
restrictions
J.Olufsen
fonte
fonte
Respostas:
Há uma configuração de diretiva de grupo para desativar o acesso a determinadas unidades e outra para ocultar o acesso. Você precisa do Windows 7 Professional, Ultimate ou Enterprise para fazer isso. Para outras versões, role para baixo até minha solução alternativa.
Se você deseja aplicar a política apenas a determinados usuários, e não a todos, é necessário configurá-la individualmente. Você não pode fazer isso apenas abrindo
gpedit.msc
; você precisa adicionar o editor de política de grupo do MMC:mmc.exe
com privilégios administrativosFile
>Add or Remove Snapin
Add >
Browse
, clique naUsers
guia e selecione um usuário ou grupo de usuários. Usuários individuais são mostrados, bem como dois grupos genéricos; "Administradores" e "Não Administradores".OK
, em seguida, cliqueFinish
no assistente.OK
na caixa de diálogo "Adicionar snap-in".User Configuration > Administrative Templates > Windows Components > Windows Explorer
.Hide these specified drives in My Computer
se você deseja apenas ocultar as unidades, mas ainda permitir acesso direto (por exemplo, do prompt de execução, etc.) às unidades. LocalizePrevent access to drives from My Computer
para ocultar a unidade e impedir o acesso a ela.Enabled
botão de opção e escolha a (s) unidade (s) que deseja restringir. No Windows 7, as únicas opções são:A and B drives only
C drive only
D drive only
A, B and C drives only
A, B, C and D drives only
Restrict all drives
Do not restrict drives
Na próxima vez que os usuários fizerem login, eles não poderão ver / acessar a unidade. Isso deve funcionar conforme você pediu especificamente para desativar a unidade D :.
Se você deseja desativar uma unidade diferente de A, B, C ou D , ou se possui uma versão do Windows 7 que não oferece suporte ao editor de diretivas de grupo , será necessário fazer as alterações manualmente no registro.
A primeira etapa é carregar a seção de registro do usuário do qual você está removendo as unidades. O usuário deve estar desconectado para que isso funcione; de fato, é melhor fazer uma nova reinicialização antes de fazer esse processo.
HKEY_USERS
Load Hive
noFile
menuC:\users\username
NTUSER.DAT
naFile name
caixa. Este arquivo é um arquivo oculto do sistema, portanto, não será exibido na janela de seleção de arquivos. Você precisa digitar. Certifique-se de não selecionarntuser.dat.log
acidentalmente.Foo
.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDrives
para ocultar as unidades ouNoViewOnDrive
desativar completamente o acesso.1
(desativado) ou0
(ativado). Faça esse número binário e depois converta-o para hexidecimal. Este é o número que você colocou na caixa. Por exemplo, D é a quarta letra da unidade da direita e tudo à esquerda é um 0, então o número seráb1000
, ou sejax08000000
, para que você insira08000000
o valor. Para desativar C e D, você usariab1100
, oux0c000000
. Se isso o confundiu, poste nos comentários para obter ajuda.HKEY_USERS
, selecione a chave que você carregou e clique emFile
>Unload Hive
. Este passo é ABSOLUTAMENTE CRÍTICO !! Se você não descarregar a seção, o usuário não poderá fazer o login corretamente.fonte
Clique com o botão direito na unidade em Computador, escolha Propriedades → Segurança . Atualize o acesso conforme necessário: remova "Usuários", adicione "Pais" etc.
Se a sua versão do Windows não tiver uma guia Segurança, use
icacls
na linha de comando:fonte
Você pode ocultar qualquer unidade usando a Diretiva de Grupo. Isso definirá restrições para qualquer usuário na máquina.
Espero que isto ajude! :)
fonte
Retirado deste link (um pouco preguiçoso para digitá-lo):
fonte
\\?\Volume{guid}
ofereça suporte à sintaxe, bastaDefineDosDevice(1, "x:", "\\??\\Volume{guid}")
atribuir uma letra de unidade local da sessão a ele. (Btw, estes são dois prefixos diferentes Não é um erro de digitação..)Você está procurando um tipo de enumeração baseada em acesso .
Permitir que um usuário veja apenas unidades / pastas para as quais ele tem permissão é suportado em domínios, mas não em instalações independentes, até onde eu saiba.
Você costumava fazer isso no Windows XP usando o Windows SteadyState, mas essa ferramenta foi descontinuada.
fonte