Grup ilkesi ayarları Windows'taki belirli yerel hesaplara nasıl uygulanır


17

Sınırlı bir kullanıcı hesabı oluşturdum ve grup ilkesi ayarlarını kullanarak USB ve CD sürücüsü erişimini kısıtlamak istiyorum. Bu nedenle, sınırlı hesaptaki kısıtlamaları uygulamak ve USB ve CD sürücüsüne erişimi devre dışı bırakmak ve sınırlı hesabın bu değişiklikleri değiştirmesini önlemek için gpedit.msc kullanmak istiyorum. Başka hesapları kısıtlamadan bunu nasıl başarabilirim?

Yanıtlar:


19

Windows Vista ve sonraki sürümlerinde politikaları yalnızca belirli bir hesaba uygulayabilirsiniz, ancak grup ilkesi nesne düzenleyicisini doğrudan ek bileşeni açarak değil, Microsoft Yönetim Konsolu'ndan yüklemeniz gerekir.

  1. Mmc.exe'yi açın
  2. MMC konsolu açıldığında, "Dosya" -> "Ek Bileşen Ekle / Kaldır" ı tıklayın.
  3. "Grup İlkesi Nesne Düzenleyicisi" ni seçin ve "Ekle>" düğmesini tıklayın
  4. Görüntülenen iletişim kutusunda "Gözat" ı tıklayın.
  5. "Kullanıcılar" sekmesine tıklayın ve bir kullanıcı seçin.

  6. "Tamam" ı, sonra "Son" u, sonra tekrar "Tamam" ı tıklayın.

Artık seçilen kullanıcı için bir grup politikası kullanıcı nesnesine sahip olacaksınız. İstediğiniz kısıtlamaları uygulayın. İçindeki "Bu belirtilen sürücüleri Bilgisayarım'da gizle" bölümüne göz atmakla ilgilenebilirsiniz User Configuration > Administrative Templates > Windows Components > Windows Explorer.


1
+1 - Bu gerçekten harika! MS'in neden bu tür özellikler hakkında kullanıcıları eğitmediğini merak ediyorum. Özellikle Windows her şeyi karmaşıklaştırmaya büyük özen gösterdiğinden :) Böyle şeyleri nereden öğrendin? Kitaplar?
Robinicks

@ ninkinkle Aynı politikaları etki alanı olmayan bir Win7'de birden fazla kullanıcıya uygulamak istersem ne olur? Onları kopyalamanın bir yolu var mı?
AJaM

@ AJJ Onları kopyalamanın bir yolunun farkında değilim. Ne yazık ki, her bilgisayar için bunu yapmanız gerekecek.
nhinkle

2
Bunun ne kadar gizli olduğu beni üzüyor. Bir çözüm bulmam biraz zaman aldı ve sonunda cevabınıza ulaştım. Harika, teşekkür ederim!
Brave Newbie 19

+1: Bu benim de ihtiyacım olan şeydi! Bunun da ne kadar gizli olduğuna inanamıyorum.
John H,

2

Bu grup ilkesi değişikliklerini sınırlı hesaptan değil, bir yönetici hesabından yapmanız gerekir.


Bunu denedim ancak tüm hesaplar için geçerli, yalnızca sınırlı hesapta nasıl değişiklik yapabilirim?
rzlines

Yanılıyorsam düzelt, ancak grup yapılandırması öğesi, Makine yapılandırmasında USB erişimini devre dışı bırakmak üzere değil mi? Bu durumda, değişikliği hangi hesabın altında yaptığınız önemli değildir, bilgisayarın tüm kullanıcılarını etkileyecektir.
dsolimano

ah! bu durumda, sınırlı bir kullanıcı hesabını nasıl kısıtlarım? Ben yönetici hesabını sınırlamak istemiyoruz, sadece kullanıcı hesabı ben kısıtlamak istediğiniz hepsi bu
rzlines

@Rogue, USB cihazları hakkında aşağıya yazdım. Bir şey bulduğumda CD sürücüleri hakkında biraz daha düşünür ve düzenlerim. Burada bariz bir şeyi kaçırdığımı hissediyorum.
dsolimano

1

USB cihazlarına erişimi kısıtlamak için, Microsft'un belirli dosyalara izin vermeme konusunda bir KB makalesi vardır - http://support.microsoft.com/kb/823732 . SYSTEM uygulamasını diğer hesapların dosyalarına erişebilecek şekilde bırakmanız gerekebilir, bazı deneme yanılma yolunda olabilir.

DÜZENLE-

Aradığınızı yapan, oldukça uygun fiyatlı bir üçüncü taraf yazılımı var gibi görünüyor, ancak kendim test etmedim. http://www.devicelock.com/


0

("Cevap" yazarım, çünkü yukarıda yorum yapmak için yeterli itibarım yok. Ancak bu bilgi önemlidir.)

Test: Windows 8.1

Nhinkle tarafından yukarıda verilen cevap çok iyi sonuç veriyor. Bununla birlikte, komut istemini açmanızı ve sürücülere manuel olarak gitmenizi engellemez. Diğer sürücüde bir JPG dosyası başlatmak resim görüntüleyiciyi açar.

Komut istemini "Kullanıcı Konfigürasyonu \ Yönetim Şablonları \ Sistemi" üzerinden devre dışı bırakabilirsiniz, ancak komut satırında dolaşmasını kısıtlarken komut istemine izin vermek için MMC kullanmanın bir yolunu bulamadım.

Bir yoktur geçici çözüm "Güvenlik" "Özellikler erişerek," sürücü / kök klasöründe (ler) in (sağ tık) (söz konusu kullanıcı hesabı için özel bir satır ekleyerek ve kontrol :) D gibi "["" Reddedildi x] Toplam Kontrol "(farklı şekilde etiketlenmiş olabilir, EN olmayan bir Windows sürümü kullanıyorum).


Bu gerçekten bir yorum ve asıl sorunun cevabı değil . Bir yazarın açıklamasını eleştirmek veya talep etmek için, yazdıklarının altında bir yorum bırakın; istediğiniz zaman kendi yazılarınıza yorum yapabilirsiniz ve yeterli saygınlık elde ettiğinizde , herhangi bir yayına yorum yazabilirsiniz .
DavidPostill

Dediğim gibi, bunun farkındayım. Ve bu bir eleştiri ya da istek değil. Bilmem gereken önemli olduğunu düşündüğüm ek bir bilgi. Sistemlerim iyi, ancak yukarıdaki yöntemi kullanan kişilerin değilken güvenlikte olduğunu düşünmeleri çok kötü olurdu. Bu bilgiyi 'yanlış yerde' tutmaya
değmeyeceğine karar verirseniz
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.