二 創(chuàng)建策略并設(shè)置給指定用戶
1 打開“組策略管理”(在這里創(chuàng)建策略)
cmd下輸入GPMC.MSC 打開組策略管理
隨后在域上右鍵選擇“在這個(gè)域中創(chuàng)建GPO并在此處鏈接”,輸入名字“磁盤管理策略”,
右鍵”編輯“,設(shè)置"隱藏磁盤分區(qū)(1)"中添加的策略“僅僅禁用F盤“。
右鍵“磁盤管理策略”,勾選強(qiáng)制,勾選已啟用鏈接。
2 關(guān)聯(lián)此GPO
默認(rèn)情況下,GPO 影響鏈接的站點(diǎn)、域或 OU 中包含的所有用戶和計(jì)算機(jī)。
不過,您可以在 GPO 上使用安全篩選以修改其效果:通過修改 GPO 權(quán)限僅將其應(yīng)用于特定用戶、Active Directory 安全組成員或計(jì)算機(jī)。通過將安全篩選和 OU 中的相應(yīng)位置相結(jié)合,您可以將任何一組給定的用戶或計(jì)算機(jī)作為目標(biāo)。
要將 GPO 應(yīng)用于給定用戶、安全組或計(jì)算機(jī),該用戶、組或計(jì)算機(jī)必須具有 GPO 的“讀取”和“應(yīng)用組策略”權(quán)限。默認(rèn)情況下,“經(jīng)過身份驗(yàn)證的用戶”將“讀取”和“應(yīng)用組策略”權(quán)限設(shè)置為“允許”。這兩個(gè)權(quán)限是作為一個(gè)單位使用 GPMC 中的安全篩選進(jìn)行管理的。
若要設(shè)置給定 GPO 的權(quán)限,以便僅將 GPO 應(yīng)用于特定用戶、安全組或計(jì)算機(jī)(而不是應(yīng)用于所有經(jīng)過身份驗(yàn)證的用戶),請?jiān)?GPMC 控制臺樹中包含該 GPO 的林和域中展開“組策略對象”。單擊該 GPO,然后在細(xì)節(jié)窗格的“作用域”選項(xiàng)卡上的“安全篩選”下面,刪除“經(jīng)過身份驗(yàn)證的用戶”,單擊“添加”,然后添加新的用戶、組或計(jì)算機(jī)。
在”磁盤管理策略“的右側(cè)窗口中,“安全篩選”下,添加需要生效的域用戶。
3 刷新GPO
默認(rèn)的GPO設(shè)置不會自動刷新,只會在以下情況
系統(tǒng)啟動時(shí)
用戶登錄時(shí)
間隔最長90分鐘就刷新一次,原則上是隨機(jī)的小于90分鐘的時(shí)間啟動一次。
手動刷新GPO設(shè)置:GPUPDATE.EXE
4 登錄查看
用域用戶zhiye.wang登錄,查看,F(xiàn)盤已經(jīng)看不到。
用域用戶ming.xiao登錄,查看,F(xiàn)盤依舊可以看到。