Preciso ocultar a D:unidade para usuários especificados no Windows 7. Como posso fazer isso?
Preciso ocultar a D:unidade para usuários especificados no Windows 7. Como posso fazer isso?
Respostas:
Há uma configuração de diretiva de grupo para desativar o acesso a determinadas unidades e outra para ocultar o acesso. Você precisa do Windows 7 Professional, Ultimate ou Enterprise para fazer isso. Para outras versões, role para baixo até minha solução alternativa.
Se você deseja aplicar a política apenas a determinados usuários, e não a todos, é necessário configurá-la individualmente. Você não pode fazer isso apenas abrindo gpedit.msc; você precisa adicionar o editor de política de grupo do MMC:
mmc.execom privilégios administrativosFile>Add or Remove SnapinAdd >Browse, clique na Usersguia e selecione um usuário ou grupo de usuários. Usuários individuais são mostrados, bem como dois grupos genéricos; "Administradores" e "Não Administradores".OK, em seguida, clique Finishno assistente.OKna caixa de diálogo "Adicionar snap-in".User Configuration > Administrative Templates > Windows Components > Windows Explorer.Hide these specified drives in My Computerse você deseja apenas ocultar as unidades, mas ainda permitir acesso direto (por exemplo, do prompt de execução, etc.) às unidades. Localize Prevent access to drives from My Computerpara ocultar a unidade e impedir o acesso a ela.Enabledbotão de opção e escolha a (s) unidade (s) que deseja restringir. No Windows 7, as únicas opções são:
A and B drives onlyC drive onlyD drive onlyA, B and C drives onlyA, B, C and D drives onlyRestrict all drivesDo not restrict drivesNa próxima vez que os usuários fizerem login, eles não poderão ver / acessar a unidade. Isso deve funcionar conforme você pediu especificamente para desativar a unidade D :.
Se você deseja desativar uma unidade diferente de A, B, C ou D , ou se possui uma versão do Windows 7 que não oferece suporte ao editor de diretivas de grupo , será necessário fazer as alterações manualmente no registro.
A primeira etapa é carregar a seção de registro do usuário do qual você está removendo as unidades. O usuário deve estar desconectado para que isso funcione; de fato, é melhor fazer uma nova reinicialização antes de fazer esse processo.
HKEY_USERSLoad Hiveno FilemenuC:\users\usernameNTUSER.DATna File namecaixa. Este arquivo é um arquivo oculto do sistema, portanto, não será exibido na janela de seleção de arquivos. Você precisa digitar. Certifique-se de não selecionar ntuser.dat.logacidentalmente.Foo.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\ExplorerNoDrivespara ocultar as unidades ou NoViewOnDrivedesativar completamente o acesso.1(desativado) ou 0(ativado). Faça esse número binário e depois converta-o para hexidecimal. Este é o número que você colocou na caixa. Por exemplo, D é a quarta letra da unidade da direita e tudo à esquerda é um 0, então o número será b1000, ou seja x08000000, para que você insira 08000000o valor. Para desativar C e D, você usaria b1100, ou x0c000000. Se isso o confundiu, poste nos comentários para obter ajuda.HKEY_USERS, selecione a chave que você carregou e clique em File> Unload Hive. Este passo é ABSOLUTAMENTE CRÍTICO !! Se você não descarregar a seção, o usuário não poderá fazer o login corretamente.Clique com o botão direito na unidade em Computador, escolha Propriedades → Segurança . Atualize o acesso conforme necessário: remova "Usuários", adicione "Pais" etc.
Se a sua versão do Windows não tiver uma guia Segurança, use icaclsna linha de comando:
icacls F:\ /grant Parents:(oi)(ci)F
icacls F:\ /remove Users
Você pode ocultar qualquer unidade usando a Diretiva de Grupo. Isso definirá restrições para qualquer usuário na máquina.
Espero que isto ajude! :)
Retirado deste link (um pouco preguiçoso para digitá-lo):
\\?\Volume{guid}ofereça suporte à sintaxe, basta DefineDosDevice(1, "x:", "\\??\\Volume{guid}")atribuir uma letra de unidade local da sessão a ele. (Btw, estes são dois prefixos diferentes Não é um erro de digitação..)
Você está procurando um tipo de enumeração baseada em acesso .
Permitir que um usuário veja apenas unidades / pastas para as quais ele tem permissão é suportado em domínios, mas não em instalações independentes, até onde eu saiba.
Você costumava fazer isso no Windows XP usando o Windows SteadyState, mas essa ferramenta foi descontinuada.