Necesito ocultar la D:unidad para usuarios específicos en Windows 7. ¿Cómo puedo hacer eso?
windows-7
group-policy
restrictions
J.Olufsen
fuente
fuente

Respuestas:
Hay una configuración de directiva de grupo para deshabilitar el acceso a ciertas unidades y otra para ocultar el acceso. Necesita Windows 7 Professional, Ultimate o Enterprise para hacer esto. Para otras versiones, desplácese hacia abajo hasta mi solución alternativa.
Si solo desea aplicar la política a ciertos usuarios, no a todos los usuarios, debe configurarla individualmente. No puede hacer esto simplemente abriendo
gpedit.msc; necesita agregar el editor de políticas de grupo de la MMC:mmc.execon privilegios administrativosFile>Add or Remove SnapinAdd >Browseclic en, haga clic en laUserspestaña y seleccione un usuario o grupo de usuarios. Se muestran usuarios individuales, así como dos grupos genéricos; "Administradores" y "No administradores".OK, luego haga clicFinishen el asistente.OKen el cuadro de diálogo "Agregar Snapin".User Configuration > Administrative Templates > Windows Components > Windows Explorer.Hide these specified drives in My Computersi desea ocultar las unidades pero aún así permitir el acceso directo (por ejemplo, desde el indicador de ejecución, etc.) a las unidades. EncuentraPrevent access to drives from My Computerpara ocultar la unidad y evitar el acceso a ella.Enabledbotón de opción y elija las unidades que desea restringir. A partir de Windows 7, las únicas opciones son:A and B drives onlyC drive onlyD drive onlyA, B and C drives onlyA, B, C and D drives onlyRestrict all drivesDo not restrict drivesLa próxima vez que los usuarios inicien sesión, no podrán ver / acceder a la unidad. Esto debería funcionar ya que usted solicitó específicamente la desactivación de la unidad D :.
Si desea deshabilitar una unidad que no sea A, B, C o D , o si tiene una versión de Windows 7 que no es compatible con el editor de políticas de grupo , deberá realizar los cambios manualmente en el registro.
El primer paso es cargar la sección de registro del usuario del que está eliminando las unidades. El usuario debe estar desconectado para que esto funcione; de hecho, es mejor reiniciar nuevamente antes de realizar este proceso.
HKEY_USERSLoad HivedelFilemenúC:\users\usernameNTUSER.DATen laFile namecasilla. Este archivo es un archivo oculto del sistema, por lo que no aparecerá en la ventana de selección de archivos. Debe escribirlo. Asegúrese de no seleccionarlontuser.dat.logpor accidente.Foo.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\ExplorerNoDrivespara ocultar las unidades oNoViewOnDrivepara deshabilitar completamente el acceso.1(deshabilitado) o0(habilitado). Haga este número binario, luego conviértalo a hexadecimal. Este es el número que pones en la caja. Por ejemplo, D es la cuarta letra de unidad desde la derecha, y todo lo que está a la izquierda es un 0, por lo que el número seráb1000, que esx08000000, para que ingrese08000000como valor. Para deshabilitar C y D, usaríab1100ox0c000000. Si esto te confundió, publica los comentarios para obtener ayuda.HKEY_USERS, seleccione la clave que cargó y luego haga clic enFile>Unload Hive. ¡Este paso es ABSOLUTAMENTE CRÍTICO! Si no descarga la colmena, el usuario no podrá iniciar sesión correctamente.fuente
Haga clic derecho en dicha unidad en la computadora, elija Propiedades → Seguridad . Actualice el acceso según sea necesario: elimine "Usuarios", agregue "Padres", etc.
Si su versión de Windows no tiene una pestaña de Seguridad, use
icaclsdesde la línea de comandos:fuente
Puede ocultar cualquier unidad utilizando la Política de grupo. Esto establecerá restricciones para cualquier usuario en la máquina.
¡Espero que esto ayude! :)
fuente
Tomado de este enlace (un poco vago para escribirlo yo mismo):
fuente
\\?\Volume{guid}sintaxis, todo lo que se necesita esDefineDosDevice(1, "x:", "\\??\\Volume{guid}")asignarle una letra de unidad local de sesión. (Por cierto, estos son dos prefijos diferentes. No es un error tipográfico.)Está buscando un tipo de enumeración basada en acceso .
Permitir que un usuario solo vea unidades / carpetas para las que tiene permisos es compatible con dominios, pero no en instalaciones independientes, que yo sepa.
Solía poder hacer esto en Windows XP usando Windows SteadyState, pero esta herramienta ha sido descontinuada.
fuente