Necesito ocultar la D:
unidad para usuarios específicos en Windows 7. ¿Cómo puedo hacer eso?
windows-7
group-policy
restrictions
J.Olufsen
fuente
fuente
Respuestas:
Hay una configuración de directiva de grupo para deshabilitar el acceso a ciertas unidades y otra para ocultar el acceso. Necesita Windows 7 Professional, Ultimate o Enterprise para hacer esto. Para otras versiones, desplácese hacia abajo hasta mi solución alternativa.
Si solo desea aplicar la política a ciertos usuarios, no a todos los usuarios, debe configurarla individualmente. No puede hacer esto simplemente abriendo
gpedit.msc
; necesita agregar el editor de políticas de grupo de la MMC:mmc.exe
con privilegios administrativosFile
>Add or Remove Snapin
Add >
Browse
clic en, haga clic en laUsers
pestaña y seleccione un usuario o grupo de usuarios. Se muestran usuarios individuales, así como dos grupos genéricos; "Administradores" y "No administradores".OK
, luego haga clicFinish
en el asistente.OK
en el cuadro de diálogo "Agregar Snapin".User Configuration > Administrative Templates > Windows Components > Windows Explorer
.Hide these specified drives in My Computer
si desea ocultar las unidades pero aún así permitir el acceso directo (por ejemplo, desde el indicador de ejecución, etc.) a las unidades. EncuentraPrevent access to drives from My Computer
para ocultar la unidad y evitar el acceso a ella.Enabled
botón de opción y elija las unidades que desea restringir. A partir de Windows 7, las únicas opciones son:A and B drives only
C drive only
D drive only
A, B and C drives only
A, B, C and D drives only
Restrict all drives
Do not restrict drives
La próxima vez que los usuarios inicien sesión, no podrán ver / acceder a la unidad. Esto debería funcionar ya que usted solicitó específicamente la desactivación de la unidad D :.
Si desea deshabilitar una unidad que no sea A, B, C o D , o si tiene una versión de Windows 7 que no es compatible con el editor de políticas de grupo , deberá realizar los cambios manualmente en el registro.
El primer paso es cargar la sección de registro del usuario del que está eliminando las unidades. El usuario debe estar desconectado para que esto funcione; de hecho, es mejor reiniciar nuevamente antes de realizar este proceso.
HKEY_USERS
Load Hive
delFile
menúC:\users\username
NTUSER.DAT
en laFile name
casilla. Este archivo es un archivo oculto del sistema, por lo que no aparecerá en la ventana de selección de archivos. Debe escribirlo. Asegúrese de no seleccionarlontuser.dat.log
por accidente.Foo
.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDrives
para ocultar las unidades oNoViewOnDrive
para deshabilitar completamente el acceso.1
(deshabilitado) o0
(habilitado). Haga este número binario, luego conviértalo a hexadecimal. Este es el número que pones en la caja. Por ejemplo, D es la cuarta letra de unidad desde la derecha, y todo lo que está a la izquierda es un 0, por lo que el número seráb1000
, que esx08000000
, para que ingrese08000000
como valor. Para deshabilitar C y D, usaríab1100
ox0c000000
. Si esto te confundió, publica los comentarios para obtener ayuda.HKEY_USERS
, seleccione la clave que cargó y luego haga clic enFile
>Unload Hive
. ¡Este paso es ABSOLUTAMENTE CRÍTICO! Si no descarga la colmena, el usuario no podrá iniciar sesión correctamente.fuente
Haga clic derecho en dicha unidad en la computadora, elija Propiedades → Seguridad . Actualice el acceso según sea necesario: elimine "Usuarios", agregue "Padres", etc.
Si su versión de Windows no tiene una pestaña de Seguridad, use
icacls
desde la línea de comandos:fuente
Puede ocultar cualquier unidad utilizando la Política de grupo. Esto establecerá restricciones para cualquier usuario en la máquina.
¡Espero que esto ayude! :)
fuente
Tomado de este enlace (un poco vago para escribirlo yo mismo):
fuente
\\?\Volume{guid}
sintaxis, todo lo que se necesita esDefineDosDevice(1, "x:", "\\??\\Volume{guid}")
asignarle una letra de unidad local de sesión. (Por cierto, estos son dos prefijos diferentes. No es un error tipográfico.)Está buscando un tipo de enumeración basada en acceso .
Permitir que un usuario solo vea unidades / carpetas para las que tiene permisos es compatible con dominios, pero no en instalaciones independientes, que yo sepa.
Solía poder hacer esto en Windows XP usando Windows SteadyState, pero esta herramienta ha sido descontinuada.
fuente