Windows Server 2008 R2控制網站隱藏並限制訪問任意盤符的組策略配製方法

來源:互聯網
上載者:User

標籤:

域控隱藏盤符的設定項

群組原則管理編輯器中,依次開啟的使用者配置→策略→系統管理範本→Windows組件→Windows資源管理員,其中有兩項:

  1. 隱藏“我的電腦”中的這些指定的磁碟機
  2. 防止從“我的電腦”訪問磁碟機

只設定* 第一項 能讓盤符在資源管理員視窗中消失,但是仍然可以通過捷徑的開啟檔案位置等方式進入到磁碟;同時設定 第二項 *既能夠隱藏盤符,也能避免使用者通過其他方式直接在資源管理員中訪問磁碟。

系統預設的配置方案

在上述兩項的編輯視窗選擇啟用,發現系統預設都只提供了下面幾種方案:

  • 僅限制A和B
  • 僅限制C
  • 僅限制D
  • 僅限制ABC
  • 僅限制ABCD
  • 限制所有磁碟
  • 不限制

如果需要限制的盤符組合恰好存在,那麼啟用選擇即可;但一般是不能滿足要求的。

添加限制任意磁碟選項的方法

以限制除了E盤之外的所有磁碟為例:

1.複製模板檔案

將** C:\Windows\ 路徑下面的PolicyDefinitions檔案夾拷貝到 C:\Windows\SYSVOL\sysvol\xxx.com\Policies **路徑下面(xxx.com是所設定的網域網路名稱;假設系統硬碟為C盤);

2.修改模板檔案

在** C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions 中找到WindowsExplorer.admx檔案,用記事本開啟,尋找 “NoDrives” **,找到如下程式碼片段:

 
  1. <policy name="NoDrives" class="User" displayName="$(string.NoDrives)" explainText="$(string.NoDrives_Help)" presentation="$(presentation.NoDrives)" key="Software\Microsoft\Windows\CurrentVersion\Policies\Explorer">
  2. <parentCategory ref="windows:WindowsExplorer" />
  3. <supportedOn ref="windows:SUPPORTED_Win2k" />
  4. <elements>
  5. <enum id="NoDrivesDropdown" valueName="NoDrives" required="true">
  6. <item displayName="$(string.ABOnly)">
  7. <value>
  8. <decimal value="3" />
  9. </value>
  10. </item>
  11. <item displayName="$(string.COnly)">
  12. <value>
  13. <decimal value="4" />
  14. </value>
  15. </item>
  16. <item displayName="$(string.DOnly)">
  17. <value>
  18. <decimal value="8" />
  19. </value>
  20. </item>
  21. <item displayName="$(string.ABConly)">
  22. <value>
  23. <decimal value="7" />
  24. </value>
  25. </item>
  26. <item displayName="$(string.ABCDOnly)">
  27. <value>
  28. <decimal value="15" />
  29. </value>
  30. </item>
  31. <item displayName="$(string.ALLDrives)">
  32. <value>
  33. <decimal value="67108863" />
  34. </value>
  35. </item>
  36. <item displayName="$(string.RestNoDrives)">
  37. <value>
  38. <decimal value="0" />
  39. </value>
  40. </item>
  41. </enum>
  42. </elements>
  43. </policy>

在其中添加一段,displayName設為NotE:

 
  1. <item displayName="$(string.NotE)">
  2. <value>
  3. <decimal value="67108847" />
  4. </value>
  5. </item>

value的計算:

low 26 bits on (1 bit per drive)

可以看出:

value value(二進位) 代表所限制的盤符
3 11 AB
4 100 C
8 1000 D
7 111 ABC
67108863 1..1(26個) ALLDrives

即,用26位位元字代表26個盤符的組合:

  • 最低位代表A,最高位代表Z;
  • 每一位代表一個盤符,為1代表限制這個盤符,為0代表不限制

所以,要設定僅允許訪問E盤,也就是限制除了E之外的所有盤符,位元應該是:

ZYXWVUTSRQPONMLKJIHGFEDCBA
11 1111 1111 1111 1111 1110 1111

換算為十進位,得到value值應為:67108847

3.最後一步

對於使用中文的系統,在** C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions\zh-CN **中找到WindowsExplorer.adml檔案,同樣用記事本開啟,找到如下stringtable程式碼片段:

 
  1. <stringTable>
  2. <string id="ABCDOnly">僅限制磁碟機 A、B、C 和 D</string>
  3. <string id="ABConly">僅限制磁碟機 A、B 和 C</string>
  4. <string id="ABOnly">僅限制磁碟機 A 和 B</string>
  5. <string id="ALLDrives">限制所有磁碟機</string>
  6. <string id="ClassicShell">啟用經典外觀</string>
  7. <string id="ClassicShell_Help">此設定允許管理員將特定的 Windows Shell 行為還原到經典外觀行為。

在其中添加一句:

 
  1. <string id="NotE">限制除E外所有磁碟機</string>

最後,去隱藏“我的電腦”中的這些指定的磁碟機防止從“我的電腦”訪問磁碟機中選擇啟用剛剛增加的** 限制除E外所有磁碟機 **即可。



來自為知筆記(Wiz)

Windows Server 2008 R2控制網站隱藏並限制訪問任意盤符的組策略配製方法

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.