Pomocou objekty skupinovej politiky na skrytie špecifikované jednotky

Preklady článku Preklady článku
ID článku: 231289 - Zobraziť produkty, ktorých sa tento článok týka.
Rozbaliť všetko | Zbaliť všetko

SUHRN

S objektov politiky skupiny v systéme Windows, je "Skryť tieto špecifikované jednotky v počítači" možnosť, ktorá vám umožňuje skryť ur?ité jednotky. Však môže byť potrebné skryť iba určité jednotky, ale zachovať prístup k ostatným.

Existuje sedem predvolené možnosti pre obmedzenie prístupu k jednotkám. Môžete pridať iné obmedzenia úpravou súbor System.adm pre Predvolená politika domény alebo akékoľvek vlastný Group Policy Object (GPO). Sedem predvolené výbery sú:
  • Obmedziť A, B, C a d iba disky
  • Obmedziť A, B a c iba disky
  • Obmedziť a a b jednotky
  • Obmedziť všetky jednotky
  • Obmedziť len jednotke c
  • Obmedziť d jednotky
  • Neobmedzujú jednotky
Spoločnosť Microsoft neodporúča zmeniť súbor System.adm, ale namiesto toho vytvoriť nový súbor .adm a importovať táto .adm do objektu politiky skupiny. Dôvodom je, že ak použijete zmeny súbor system.adm, tieto zmeny by mohli dostať prepísaný ak Microsoft uvoľňuje novú verziu súboru system.adm v Service Pack.

Whitepaper "Vykonávacie Registry-Based Group Policy aplikácií" vysvetľuje, ako písať vlastné.Súbory ADM. Na zobrazenie tohto whitepaper, nájdete na nasledujúcej webovej lokalite spoločnosti Microsoft:
http://download.Microsoft.com/download/1/7/2/1725520f-1228-4dff-9c5d-594042475844/rbppaper.doc

DALSIE INFORMACIE

Predvolené umiestnenie súboru System.adm pre Predvolená politika domény je:
%SystemRoot%\Sysvol\Sysvol\YourDomainName\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Adm\System.adm
Obsah týchto priečinkov sa replikujú celej doméne službou replikácie súborov (FRS). Všimnite si, že Adm priečinok a jeho obsah nie osídlených kým Predvolená politika domény je načítaný po prvýkrát.

Ak chcete zmeny tejto politiky pre jednu zo siedmich predvolené hodnoty:
  1. Spustite konzolu Microsoft Management Console. Na Konzoly ponuky, kliknite na tlačidlo Pridať alebo odstrániť modul Snap-in.
  2. Pridať skupinovej politiky modulu pre Predvolená politika domény. Chcete urobiť, kliknite na tlačidlo Prehľadávať keď sa zobrazí výzva na výber objektu politiky skupiny (GPO). Predvoleného objektu politiky skupiny je lokálny počítač. GPOs môžete pridať aj pre iné domény priečky (konkrétne organizačných jednotiek).
  3. Otvoriť tieto oddiely: Konfigurácia používateľa, Šablóny pre správu, Súčasti systému Windows, a Windows Explorer.
  4. Kliknite na položku Skryť tieto špecifikované jednotky v priečinku Tento počítač.
  5. Kliknutím vyberte možnosť Skryť tieto špecifikované jednotky v priečinku Tento počítač začiarkavacie políčko.
  6. Kliknite na príslušnú možnosť v poli kvapka-down.
Tieto nastavenia odstrániť ikony predstavujúcich vybraté disky z tento počítač, Windows Explorer a miesta v sieti. Tieto jednotky tiež nezobrazí v dialógovom okne Otvoriť všetky programy.

Táto politika je určená na ochranu určitých jednotky, vrátane disketovej jednotky, zo zneužitia. Môže sa použiť aj priame užívateľov uložiť ich prácu určité disky.

Ak chcete použiť túto politiku, vyberte jednotku alebo kombinácia jednotky v rozbaľovacom poli. Zobraziť všetky jednotky (hide žiadny), túto politiku vypnete alebo kliknite na tlačidlo Neobmedzujú jednotky možnosť.

Táto politika nebráni používateľom v používaní iných programov na získanie prístupu k lokálnym a sieťové jednotky alebo im znemožňujú zobrazovanie a zmena vlastnosti jednotky pomocou modulu Správa diskov.

Predvolené hodnoty nie sú jedinými hodnotami, ktoré môžete použiť. Úpravou súboru System.adm, môžete pridať vlastné hodnoty. Toto je časť System.adm upraviť:
POLICY !!NoDrives 
   EXPLAIN !!NoDrives_Help
      PART !!NoDrivesDropdown          DROPDOWNLIST NOSORT REQUIRED
         VALUENAME "NoDrives"
          ITEMLIST
                NAME !!ABOnly           VALUE NUMERIC 3
                NAME !!COnly            VALUE NUMERIC 4
                NAME !!DOnly            VALUE NUMERIC 8
                NAME !!ABConly          VALUE NUMERIC 7
                NAME !!ABCDOnly         VALUE NUMERIC 15
                NAME !!ALLDrives        VALUE NUMERIC 67108863                                                  
                ;low 26 bits on (1 bit per drive)
                NAME !!RestNoDrives     VALUE NUMERIC 0 (Default)
          END ITEMLIST
     END PART               
   END POLICY

[strings]
ABCDOnly="Restrict A, B, C and D drives only"
ABConly="Restrict A, B and C drives only"
ABOnly="Restrict A and B drives only"
ALLDrives="Restrict all drives"
COnly="Restrict C drive only"
DOnly="Restrict D drive only"
RestNoDrives="Do not restrict drives"
				
Časti [reťazce] predstavuje Suplovanie skutočných hodnôt v rozbaľovacom poli.

Táto politika zobrazí iba špecifikované jednotky na klientskom počítači. Kľúč databázy registry, ktorý ovplyvňuje táto politika používa desiatkové číslo, ktoré zodpovedá 26-bit binárny string, s každý bit predstavuje písmeno jednotky:
11111111111111111111111111
ZYXWVUTSRQPONMLKJIHGFEDCBA
				
Táto konfigurácia zodpovedá 67108863 v desiatkovom formáte a skryje všetky jednotky. Ak chcete skryť jednotku C, aby tretej najnižší bit 1 a potom konvertujte binárny string desatinné miesto.

Nie je potrebné vytvoriť možnosť zobraziť všetky jednotky, pretože začiarknutia políčka odstráni položku "NoDrives" úplne a automaticky zobrazia všetky jednotky.

Ak chcete nakonfigurovať túto politiku zobraziť inú kombináciu disky, vytvárať vhodné binárny string, konvertovať na desatinné a pridať novú položku do sekcie ITEMLIST s zodpovedajúcu položku [reťazce]. Môžete napríklad skryť jednotky L, M, N a O, vytvoriť nasledovný reťazec
00000000000111100000000000
ZYXWVUTSRQPONMLKJIHGFEDCBA
				
a konvertovať na desatinné. Tento binárny string sa prekonvertuje na 30720 v desiatkovom formáte. Do časti [reťazce] v súbore System.adm pridajte tento riadok:
LMNO_Only="Restrict L, M, N and O drives only"
				
Pridať tento záznam v časti ITEMLIST vyššie a uložte súbor System.adm.
NAME !!LMNO_Only         VALUE NUMERIC 30720
				
To vytvára ôsma položku v rozbaľovacom poli skryť mechaniky L, M, N a o iba. Túto metódu použite zahrnúť viac hodnôt v rozbaľovacom poli. Modifikovaných sekciu System.adm súboru sa zobrazí takto:
POLICY !!NoDrives 
   EXPLAIN !!NoDrives_Help
      PART !!NoDrivesDropdown          DROPDOWNLIST NOSORT REQUIRED
         VALUENAME "NoDrives"
          ITEMLIST
                NAME !!ABOnly           VALUE NUMERIC 3
                NAME !!COnly            VALUE NUMERIC 4
                NAME !!DOnly            VALUE NUMERIC 8
                NAME !!ABConly          VALUE NUMERIC 7
                NAME !!ABCDOnly         VALUE NUMERIC 15
                NAME !!ALLDrives        VALUE NUMERIC 67108863                                                  
                ;low 26 bits on (1 bit per drive)
                NAME !!RestNoDrives     VALUE NUMERIC 0 (Default)
                            NAME !!LMNO_Only        VALUE NUMERIC 30720
          END ITEMLIST
     END PART               
   END POLICY

[strings]
ABCDOnly="Restrict A, B, C and D drives only"
ABConly="Restrict A, B and C drives only"
ABOnly="Restrict A and B drives only"
ALLDrives="Restrict all drives"
COnly="Restrict C drive only"
DOnly="Restrict D drive only"
RestNoDrives="Do not restrict drives"
LMNO_Only="Restrict L, M, N and O drives only"
				
Tejto časti [reťazce] predstavuje Suplovanie skutočných hodnôt v rozbaľovacom poli.

Ďalšie informácie získate po kliknutí na nasledujúce číslo článku databázy Microsoft Knowledge Base:
230263AKO: Vytvorte vlastný modul nástrojov konzoly MMC pomocou konzoly Microsoft Management Console

Vlastnosti

ID článku: 231289 - Posledná kontrola: 23. októbra 2011 - Revízia: 2.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
Kľúčové slová: 
kbenv kbinfo kbmt KB231289 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:231289

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com