Preciso ocultar a D:
unidade para usuários especificados no Windows 7. Como posso fazer isso?
Preciso ocultar a D:
unidade para usuários especificados no Windows 7. Como posso fazer isso?
Respostas:
Há uma configuração de diretiva de grupo para desativar o acesso a determinadas unidades e outra para ocultar o acesso. Você precisa do Windows 7 Professional, Ultimate ou Enterprise para fazer isso. Para outras versões, role para baixo até minha solução alternativa.
Se você deseja aplicar a política apenas a determinados usuários, e não a todos, é necessário configurá-la individualmente. Você não pode fazer isso apenas abrindo gpedit.msc
; você precisa adicionar o editor de política de grupo do MMC:
mmc.exe
com privilégios administrativosFile
>Add or Remove Snapin
Add >
Browse
, clique na Users
guia e selecione um usuário ou grupo de usuários. Usuários individuais são mostrados, bem como dois grupos genéricos; "Administradores" e "Não Administradores".OK
, em seguida, clique Finish
no assistente.OK
na caixa de diálogo "Adicionar snap-in".User Configuration > Administrative Templates > Windows Components > Windows Explorer
.Hide these specified drives in My Computer
se você deseja apenas ocultar as unidades, mas ainda permitir acesso direto (por exemplo, do prompt de execução, etc.) às unidades. Localize Prevent access to drives from My Computer
para ocultar a unidade e impedir o acesso a ela.Enabled
botão de opção e escolha a (s) unidade (s) que deseja restringir. No Windows 7, as únicas opções são:
A and B drives only
C drive only
D drive only
A, B and C drives only
A, B, C and D drives only
Restrict all drives
Do not restrict drives
Na próxima vez que os usuários fizerem login, eles não poderão ver / acessar a unidade. Isso deve funcionar conforme você pediu especificamente para desativar a unidade D :.
Se você deseja desativar uma unidade diferente de A, B, C ou D , ou se possui uma versão do Windows 7 que não oferece suporte ao editor de diretivas de grupo , será necessário fazer as alterações manualmente no registro.
A primeira etapa é carregar a seção de registro do usuário do qual você está removendo as unidades. O usuário deve estar desconectado para que isso funcione; de fato, é melhor fazer uma nova reinicialização antes de fazer esse processo.
HKEY_USERS
Load Hive
no File
menuC:\users\username
NTUSER.DAT
na File name
caixa. Este arquivo é um arquivo oculto do sistema, portanto, não será exibido na janela de seleção de arquivos. Você precisa digitar. Certifique-se de não selecionar ntuser.dat.log
acidentalmente.Foo
.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDrives
para ocultar as unidades ou NoViewOnDrive
desativar completamente o acesso.1
(desativado) ou 0
(ativado). Faça esse número binário e depois converta-o para hexidecimal. Este é o número que você colocou na caixa. Por exemplo, D é a quarta letra da unidade da direita e tudo à esquerda é um 0, então o número será b1000
, ou seja x08000000
, para que você insira 08000000
o valor. Para desativar C e D, você usaria b1100
, ou x0c000000
. Se isso o confundiu, poste nos comentários para obter ajuda.HKEY_USERS
, selecione a chave que você carregou e clique em File
> Unload Hive
. Este passo é ABSOLUTAMENTE CRÍTICO !! Se você não descarregar a seção, o usuário não poderá fazer o login corretamente.Clique com o botão direito na unidade em Computador, escolha Propriedades → Segurança . Atualize o acesso conforme necessário: remova "Usuários", adicione "Pais" etc.
Se a sua versão do Windows não tiver uma guia Segurança, use icacls
na linha de comando:
icacls F:\ /grant Parents:(oi)(ci)F
icacls F:\ /remove Users
Você pode ocultar qualquer unidade usando a Diretiva de Grupo. Isso definirá restrições para qualquer usuário na máquina.
Espero que isto ajude! :)
Retirado deste link (um pouco preguiçoso para digitá-lo):
\\?\Volume{guid}
ofereça suporte à sintaxe, basta DefineDosDevice(1, "x:", "\\??\\Volume{guid}")
atribuir uma letra de unidade local da sessão a ele. (Btw, estes são dois prefixos diferentes Não é um erro de digitação..)
Você está procurando um tipo de enumeração baseada em acesso .
Permitir que um usuário veja apenas unidades / pastas para as quais ele tem permissão é suportado em domínios, mas não em instalações independentes, até onde eu saiba.
Você costumava fazer isso no Windows XP usando o Windows SteadyState, mas essa ferramenta foi descontinuada.