Utilizarea obiecte de politică de grup pentru a ascunde specificat unități

Rezumat

Cu obiecte de politică de grup în Windows, există o opţiune "Ascunde aceste unități specificat în computerul meu", care vă permite să ascunde anumite unități. Cu toate acestea, este necesară pentru a ascunde numai anumite unitate, dar păstrează accesul la alte persoane.


Există șapte opțiunile implicite pentru a limita accesul la unități. Aveți posibilitatea să adăugați alte restricții modificând fișierul System.adm pentru politica de domeniu sau orice particularizate obiectul politică grup (GPO). Selecțiile șapte implicite sunt:

  • Limita A, B, C și D unități numai

  • Restricționați, B și C unități numai

  • Numai unitățile restricționa A și B

  • Restrânge toate unitățile

  • Restricționa unitatea C numai

  • Restricționa unitatea D numai

  • Nu împiedică unități

Microsoft nu recomandă să modificați fișierul System.adm, dar în schimb pentru a crea un nou fișier .adm și să importați acest .adm în obiectul GPO. Motivul este că dacă aplicați modificările în fișierul system.adm, aceste modificări pot obține suprascrie dacă Microsoft lansează o nouă versiune a fișierului system.adm într-un Service Pack.

Mai multe informații

Locația implicită a fișierului System.adm pentru politica de domeniu este:

%SystemRoot%\Sysvol\Sysvol\YourDomainName\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Adm\System.adm
Conținutul aceste foldere sunt reproduse pe parcursul un domeniu de către serviciul de reproducere fișiere (FRS). Rețineți că folderul Adm și conținutul său sunt populate până la politica de domeniu este încărcat pentru prima dată.


Pentru a face modificări la această politică pentru una dintre valorile implicite șapte:

  1. Porniți Microsoft Management Console. În meniul de consolă , faceți clic pe Add/Remove Snap-in.

  2. Adăugarea de completare snap-in Group Policy pentru politica de domeniu. Pentru aceasta, faceți clic pe Răsfoire atunci când vi se solicită să selectați un obiect politică de grup (GPO). GPO implicit este computerul Local. De asemenea, puteți adăuga GPO pentru celelalte partiții de domeniu (mai precis, unităţi organizaţionale).

  3. Deschideți următoarele secțiuni: User Configuration Administrative Templates, Componente Windowsși Windows Explorer.

  4. Faceți clic pe ascunde aceste unități specificat în computerul meu.

  5. Faceți clic pentru a bifa caseta de selectare ascunde aceste unități specificat în computerul meu .

  6. Faceți clic pe opțiunea corespunzătoare în caseta listă verticală.

Aceste setări eliminați pictogramele reprezentând selectat hard diskuri de pe computerul meu, Windows Explorer și locurile mele din rețea. De asemenea, aceste unități nu apar în caseta de dialog deschidere de programe.


Această politică este proiectat pentru a proteja anumite unități, inclusiv unitatea de dischete, de la utilizarea greșită. De asemenea, se poate utiliza pentru a direcționa utilizatorii pentru a salva activitatea anumite unități.


Pentru a utiliza această politică, selectați o unitate sau o combinație de unități în caseta listă verticală. Pentru a afișa toate unitățile (ascunde none), dezactivaţi această politică sau faceți clic pe opțiunea nu împiedică unități .


Această politică nu împiedică utilizatorii să utilizeze alte programe pentru a avea acces la locale și unitățile de rețea sau pentru a preveni-le la vizualizarea și modificarea unitate caracteristici utilizând utilitarul snap-in Disk Management.


Valorile implicite nu sunt numai valorile care se pot utiliza. Prin editarea fişierului System.adm, aveți posibilitatea să adăugați propriile valori particularizate. Acest lucru este parte a System.adm să fie modificat:

POLICY !!NoDrives 
EXPLAIN !!NoDrives_Help
PART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED
VALUENAME "NoDrives"
ITEMLIST
NAME !!ABOnly VALUE NUMERIC 3
NAME !!COnly VALUE NUMERIC 4
NAME !!DOnly VALUE NUMERIC 8
NAME !!ABConly VALUE NUMERIC 7
NAME !!ABCDOnly VALUE NUMERIC 15
NAME !!ALLDrives VALUE NUMERIC 67108863
;low 26 bits on (1 bit per drive)
NAME !!RestNoDrives VALUE NUMERIC 0 (Default)
END ITEMLIST
END PART
END POLICY

[strings]
ABCDOnly="Restrict A, B, C and D drives only"
ABConly="Restrict A, B and C drives only"
ABOnly="Restrict A and B drives only"
ALLDrives="Restrict all drives"
COnly="Restrict C drive only"
DOnly="Restrict D drive only"
RestNoDrives="Do not restrict drives"

Secțiunea [strings] reprezintă substituții valorilor reale din caseta listă verticală.


Această politică afișează numai unitățile specificat pe computerul client. Cheia de registry care afectează această politică utilizează un număr zecimal care corespunde cu un șir binar 26 de biți, cu fiecare pic reprezintă o literă de unitate:


11111111111111111111111111
ZYXWVUTSRQPONMLKJIHGFEDCBA
Această configurație corespunde 67108863 în zecimal și ascunde toate unitățile. Dacă doriți să ascundeți unitatea C, efectuați bit mai mic al treilea o 1 și apoi efectuați conversia șirului binar zecimal.


Nu este necesar pentru a crea o opțiune pentru a afișa toate unitățile, deoarece golind caseta de selectare șterge intrarea "NoDrives" în întregime și toate unitățile sunt afișate în mod automat.


Dacă doriți să configurați această politică pentru a afișa o combinație diferite de unități, creați șirul binare corespunzătoare, efectuați conversia zecimal și adăugați o intrare nouă în secțiunea ITEMLIST cu o intrare corespunzătoare [strings]. De exemplu, pentru a ascunde unitățile L, M, N și O, creați următorul șir


00000000000111100000000000
ZYXWVUTSRQPONMLKJIHGFEDCBA
și conversia zecimal. Acest șir binar transformă în 30720 în zecimal. Adăugați această linie la secțiunea [strings] din fișierul System.adm:


LMNO_Only="Restrict L, M, N and O drives only"
Adăugați această intrare din secțiunea ITEMLIST mai sus și salvați fișierul System.adm.


NAME !!LMNO_Only VALUE NUMERIC 30720
Astfel, se creează o intrare opta în caseta listă verticală pentru a ascunde unitățile L, M, N și O numai. Utilizați această metodă pentru a include mai multe valori în caseta listă verticală. Secțiunea modificată a fișierului System.adm apare după cum urmează:

POLICY !!NoDrives 
EXPLAIN !!NoDrives_Help
PART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED
VALUENAME "NoDrives"
ITEMLIST
NAME !!ABOnly VALUE NUMERIC 3
NAME !!COnly VALUE NUMERIC 4
NAME !!DOnly VALUE NUMERIC 8
NAME !!ABConly VALUE NUMERIC 7
NAME !!ABCDOnly VALUE NUMERIC 15
NAME !!ALLDrives VALUE NUMERIC 67108863
;low 26 bits on (1 bit per drive)
NAME !!RestNoDrives VALUE NUMERIC 0 (Default)
NAME !!LMNO_Only VALUE NUMERIC 30720
END ITEMLIST
END PART
END POLICY

[strings]
ABCDOnly="Restrict A, B, C and D drives only"
ABConly="Restrict A, B and C drives only"
ABOnly="Restrict A and B drives only"
ALLDrives="Restrict all drives"
COnly="Restrict C drive only"
DOnly="Restrict D drive only"
RestNoDrives="Do not restrict drives"
LMNO_Only="Restrict L, M, N and O drives only"

Această secțiune [strings] reprezintă substituții valorilor reale din caseta listă verticală.


Pentru informații suplimentare, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

HOW TO: crea particularizate de completare snap-in instrumente MMC utilizând Microsoft Management Console

Aveți nevoie de ajutor suplimentar?

Extindeți-vă competențele
Explorați instruirea
Fiți primul care obține noile caracteristici
Alăturați-vă la Microsoft Insider

V-a fost de ajutor această informație?

Vă mulțumim pentru feedback!

Vă mulțumim pentru feedback! Se pare că ar fi util să luați legătura cu unul dintre agenții noștri de asistență Office.

×