วิธีใช้การตั้งค่านโยบายกลุ่มกับบัญชีภายในเฉพาะใน Windows


17

ฉันสร้างบัญชีผู้ใช้ที่ จำกัด และต้องการ จำกัด การเข้าถึงไดรฟ์ USB และ CD โดยใช้การตั้งค่านโยบายกลุ่ม ดังนั้นฉันต้องการใช้ gpedit.msc เพื่อบังคับใช้ข้อ จำกัด เกี่ยวกับบัญชีที่ จำกัด และปิดการเข้าถึง USB และไดรฟ์ซีดีและป้องกันบัญชีที่ จำกัด จากการปรับเปลี่ยนการเปลี่ยนแปลงเหล่านั้น ฉันจะทำสิ่งนี้ให้สำเร็จโดยไม่ จำกัด บัญชีอื่นได้อย่างไร

คำตอบ:


18

ใน Windows Vista และใหม่กว่าคุณสามารถนำนโยบายไปใช้กับบัญชีที่ระบุเท่านั้น แต่คุณต้องโหลดตัวแก้ไขวัตถุนโยบายกลุ่มจาก Microsoft Management Console ไม่ใช่โดยการเปิดสแน็ปอินโดยตรง

  1. เปิด mmc.exe
  2. เมื่อคอนโซล MMC เปิดขึ้นให้คลิก "ไฟล์" -> "เพิ่ม / ลบ snapin"
  3. เลือก "ตัวแก้ไขวัตถุนโยบายกลุ่ม" แล้วคลิกปุ่ม "เพิ่ม>"
  4. ในช่องโต้ตอบที่ปรากฏขึ้นให้คลิก "เรียกดู"
  5. คลิกแท็บ "ผู้ใช้" และเลือกผู้ใช้

  6. คลิก "ตกลง" จากนั้น "เสร็จสิ้น" จากนั้นคลิก "ตกลง" อีกครั้ง

ตอนนี้คุณจะมีวัตถุผู้ใช้นโยบายกลุ่มสำหรับผู้ใช้ที่เลือก ใช้ข้อ จำกัด อะไรก็ได้ที่คุณต้องการ คุณอาจจะสนใจในการตรวจสอบออก "ซ่อนไดรฟ์ที่ระบุเหล่านี้ใน My Computer" User Configuration > Administrative Templates > Windows Components > Windows Explorerใน


1
+1 - นี่ช่างยอดเยี่ยมจริงๆ! ฉันสงสัยว่าทำไม MS ไม่ให้ความรู้แก่ผู้ใช้เกี่ยวกับคุณสมบัติดังกล่าว โดยเฉพาะอย่างยิ่งตั้งแต่ Windows ใช้ความระมัดระวังอย่างที่สุดในการทำให้ทุกอย่างซับซ้อน :) คุณเรียนรู้สิ่งเหล่านี้ที่ไหน? หนังสือ?
Robinicks

@nhinkle จะเกิดอะไรขึ้นถ้าฉันต้องการใช้นโยบายเดียวกันกับผู้ใช้มากกว่าหนึ่งรายบน Win7 ที่ไม่ใช่โดเมน มีวิธีคัดลอกไหม
AJaM

@AJaM ฉันไม่ทราบวิธีคัดลอก น่าเสียดายที่คุณต้องทำสำหรับคอมพิวเตอร์แต่ละเครื่อง
nhinkle

2
ทำให้ฉันเศร้าที่ซ่อนสิ่งนี้ไว้ ใช้เวลาสักครู่เพื่อค้นหาคำตอบและในที่สุดก็เจอคำตอบของคุณ มันเยี่ยมมากขอบคุณ!
Brave Newbie

+1: นี่คือสิ่งที่ฉันต้องการด้วย! ฉันไม่อยากจะเชื่อเลยว่าสิ่งนี้จะซ่อนเร้น
จอห์น H

2

คุณจะต้องทำการเปลี่ยนแปลงนโยบายกลุ่มเหล่านี้จากบัญชีผู้ดูแลระบบไม่ใช่จากบัญชีที่ จำกัด


พยายาม แต่มันใช้กับบัญชีทั้งหมดฉันจะทำการเปลี่ยนแปลงเฉพาะบัญชีที่ จำกัด ได้อย่างไร
rzlines

แก้ไขให้ถูกต้องหากฉันทำผิด แต่ไม่ใช่รายการนโยบายกลุ่มเพื่อปิดใช้งานการเข้าถึง USB ในการกำหนดค่าเครื่อง? หากเป็นกรณีนี้ไม่สำคัญว่าบัญชีใดที่คุณทำการเปลี่ยนแปลงภายใต้จะมีผลกับผู้ใช้คอมพิวเตอร์ทุกคน
dsolimano

โอ้! หากเป็นกรณีนี้ฉันจะ จำกัด บัญชีผู้ใช้ได้อย่างไร ฉันไม่ต้องการ จำกัด บัญชีผู้ดูแลระบบเพียงบัญชีผู้ใช้คือสิ่งที่ฉันต้องการ จำกัด
rzlines

@Rogue ฉันโพสต์ด้านล่างเกี่ยวกับอุปกรณ์ USB ฉันจะคิดเพิ่มเติมเกี่ยวกับไดรฟ์ซีดีและแก้ไขเมื่อฉันคิดออก ฉันรู้สึกเหมือนขาดอะไรบางอย่างที่นี่
dsolimano

1

สำหรับการ จำกัด การเข้าถึงอุปกรณ์ USB Microsft มีบทความเกี่ยวกับการปฏิเสธ KB permisison ไปยังไฟล์บางอย่าง - http://support.microsoft.com/kb/823732 คุณอาจต้องออกจากระบบด้วยการเข้าถึงไฟล์สำหรับบัญชีอื่น ๆ การทดลองและข้อผิดพลาดบางอย่างนั้นเป็นไปตามลำดับ

Edit-

ดูเหมือนว่าจะมีซอฟต์แวร์บุคคลที่สามราคาไม่แพงพอสมควรซึ่งทำในสิ่งที่คุณกำลังมองหา แต่ฉันไม่ได้ทดสอบด้วยตัวเอง http://www.devicelock.com/


0

(ฉันโพสต์ "คำตอบ" เพราะฉันมีชื่อเสียงไม่เพียงพอที่จะแสดงความคิดเห็นข้างต้นอย่างไรก็ตามข้อมูลนี้มีความสำคัญ)

ผ่านการทดสอบแล้ว: Windows 8.1

คำตอบที่ได้รับจาก nhinkle ข้างต้นทำงานได้ดี อย่างไรก็ตามมันไม่ได้ป้องกันคุณจากการเปิดพรอมต์คำสั่งและนำทางไปยังไดรฟ์ด้วยตนเอง การเริ่มต้นไฟล์ JPG บนไดรฟ์อื่นจะเปิดโปรแกรมดูรูปภาพ

คุณสามารถปิดใช้งานพรอมต์คำสั่งผ่าน "User Configuration \ Administrative Templates \ System" แต่ฉันไม่พบวิธีการใช้ MMC เพื่อให้พรอมต์คำสั่งในขณะที่ จำกัด จากการนำทาง

มีวิธีแก้ไขโดยการเข้าถึง "ความปลอดภัย" "คุณสมบัติ" (คลิกขวา) ของโฟลเดอร์ไดรฟ์ / รูท (เช่น D :) เพิ่มบรรทัดเฉพาะสำหรับบัญชีผู้ใช้ที่เป็นปัญหาและตรวจสอบ "ปฏิเสธ" "[ x] การควบคุมทั้งหมด "(อาจมีป้ายกำกับแตกต่างกันฉันใช้รุ่นที่ไม่ใช่ของ Windows EN)


นี่เป็นความคิดเห็นจริงๆและไม่ใช่คำตอบสำหรับคำถามเดิม จะวิจารณ์หรือการร้องขอคำชี้แจงจากผู้เขียนแสดงความคิดเห็นด้านล่างโพสต์ของพวกเขา - คุณสามารถแสดงความคิดเห็นในโพสต์ของคุณเองและเมื่อคุณมีเพียงพอชื่อเสียงคุณจะสามารถที่จะแสดงความคิดเห็นในโพสต์ใด
DavidPostill

อย่างที่ฉันพูดฉันรู้เรื่องนี้แล้ว และนี่ไม่ใช่การวิจารณ์หรือการร้องขอ มันเป็นข้อมูลเพิ่มเติมที่ฉันตัดสินว่าสำคัญต่อการรู้ ระบบของฉันใช้งานได้ดี แต่มันก็แย่มากถ้าคนที่ใช้วิธีการข้างต้นคิดว่าปลอดภัย หากคุณตัดสินว่าข้อมูลนี้ไม่คุ้มค่าที่จะเก็บไว้ใน 'สถานที่ที่ไม่ถูกต้อง' โปรดลบออก
Imifos
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.