Devo nascondere l' D:
unità per utenti specifici su Windows 7. Come posso farlo?
Devo nascondere l' D:
unità per utenti specifici su Windows 7. Come posso farlo?
Risposte:
Esiste un'impostazione di criteri di gruppo per disabilitare l' accesso a determinate unità e un'altra per nascondere l' accesso. Per fare ciò è necessario Windows 7 Professional, Ultimate o Enterprise. Per altre versioni, scorrere fino alla mia soluzione alternativa.
Se si desidera applicare il criterio solo a determinati utenti, non a tutti gli utenti, è necessario configurarlo singolarmente. Non puoi farlo semplicemente aprendo gpedit.msc
; devi aggiungere l'editor dei criteri di gruppo dal MMC:
mmc.exe
con privilegi di amministratoreFile
>Add or Remove Snapin
Add >
Browse
clic, fare clic sulla Users
scheda e selezionare un utente o un gruppo di utenti. Vengono mostrati i singoli utenti, nonché due gruppi generici; "Amministratori" e "Non amministratori".OK
, quindi fare clic Finish
sulla procedura guidata.OK
nella finestra di dialogo "Aggiungi snapin".User Configuration > Administrative Templates > Windows Components > Windows Explorer
.Hide these specified drives in My Computer
se vuoi semplicemente nascondere le unità ma consentire comunque l'accesso diretto (ad es. Dal prompt di esecuzione, ecc.) Alle unità. Trova Prevent access to drives from My Computer
per nascondere l'unità e impedirne l'accesso.Enabled
pulsante di opzione e scegliere le unità che si desidera limitare. A partire da Windows 7, le uniche opzioni sono:
A and B drives only
C drive only
D drive only
A, B and C drives only
A, B, C and D drives only
Restrict all drives
Do not restrict drives
La prossima volta che gli utenti non effettuano l'accesso, non saranno in grado di vedere / accedere all'unità. Questo dovrebbe funzionare come richiesto specificatamente per disabilitare l'unità D :.
Se si desidera disabilitare un'unità diversa da A, B, C o D o se si dispone di una versione di Windows 7 che non supporta l'editor dei criteri di gruppo , sarà necessario apportare manualmente le modifiche nel registro.
Il primo passo è caricare l'hive di registro dell'utente da cui si stanno rimuovendo le unità. L'utente deve essere disconnesso per farlo funzionare; in effetti, è meglio fare un nuovo riavvio prima di eseguire questo processo.
HKEY_USERS
Load Hive
dal File
menuC:\users\username
NTUSER.DAT
nella File name
casella Questo file è un file nascosto dal sistema, quindi non verrà visualizzato nella finestra di selezione dei file. Devi inserirlo. Assicurati di non selezionare ntuser.dat.log
per caso.Foo
.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDrives
per nascondere le unità o NoViewOnDrive
per disabilitare completamente l'accesso.1
(disabilitato) o 0
(abilitato). Crea questo numero binario, quindi convertilo in esadecimale. Questo è il numero che hai messo nella scatola. Ad esempio, D è la quarta lettera di unità da destra e tutto a sinistra è uno 0, quindi il numero sarà b1000
, ovvero x08000000
, quindi si inserirà 08000000
come valore. Per disabilitare C e D, dovresti usare b1100
, o x0c000000
. Se questo ti confonde, pubblica i commenti per chiedere aiuto.HKEY_USERS
, selezionare la chiave caricata, quindi fare clic su File
> Unload Hive
. Questo passaggio è ASSOLUTAMENTE CRITICO !! Se non si scarica l'alveare, l'utente non sarà in grado di accedere correttamente.Fare clic con il tasto destro su detta unità in Computer, selezionare Proprietà → Sicurezza . Aggiorna l'accesso secondo necessità: rimuovi "Utenti", aggiungi "Genitori", ecc.
Se la tua versione di Windows non ha una scheda Sicurezza, usa icacls
dalla riga di comando:
icacls F:\ /grant Parents:(oi)(ci)F
icacls F:\ /remove Users
È possibile nascondere qualsiasi unità utilizzando Criteri di gruppo. Ciò imporrà restrizioni per tutti gli utenti sulla macchina.
Spero che sia di aiuto! :)
Tratto da questo link (un po 'troppo pigro per scriverlo da solo):
\\?\Volume{guid}
sintassi, è sufficiente DefineDosDevice(1, "x:", "\\??\\Volume{guid}")
assegnare una lettera di unità locale della sessione. (A proposito, questi sono due prefissi diversi. Non un errore di battitura.)
Stai cercando un tipo di enumerazione basata sull'accesso .
Consentire a un utente di visualizzare solo le unità / cartelle per le quali dispone delle autorizzazioni è supportato nei domini ma non nelle installazioni autonome per quanto ne so.
In passato, era possibile farlo in Windows XP utilizzando Windows SteadyState, ma questo strumento non è più disponibile.