Como esconder a unidade para utilizadores específicos no Windows 7?
Preciso de esconder a unidade D:
para utilizadores especificados no Windows 7. Como posso fazer isso?
Preciso de esconder a unidade D:
para utilizadores especificados no Windows 7. Como posso fazer isso?
Existe uma definição de política de grupo para acesso desactivado_ a determinadas unidades, e outra para acesso escondido_. Para tal, é necessário o Windows 7 Professional, Ultimate ou Enterprise. Para outras versões, desloque-se para a minha solução alternativa.
Se apenas pretende aplicar a política a determinados utilizadores, não a cada utilizador, necessita de a configurar individualmente. Não pode fazer isto apenas abrindo gpedit.msc
; precisa de adicionar o editor de política de grupo da MMC:
mmc.exe
com privilégios administrativos File
> Add or Remove Snapin
Add >
Browse
, clique no separador Users
, e seleccione um utilizador ou grupo de utilizadores. São mostrados utilizadores individuais, bem como dois grupos genéricos; “Administradores” e “Não-Administradores”. OK
, depois clique em Finish
no assistente. OK
no diálogo “Add Snapin”. User Configuration > Administrative Templates > Windows Components > Windows Explorer
&.Hide these specified drives in My Computer
& se quiser apenas esconder as unidades mas ainda permitir o acesso directo (por exemplo, do prompt de execução, etc.) às unidades. Encontrar Prevent access to drives from My Computer
para esconder a unidade e impedir o acesso à mesma. Enabled
e escolha a(s) unidade(s) que pretende restringir. A partir do Windows 7, as únicas opções são: A and B drives only
C drive only
D drive only
A, B and C drives only
A, B, C and D drives only
Restrict all drives
Do not restrict drives
HKEY_USERS
Load Hive
& Da próxima vez que o(s) utilizador(es) iniciar sessão, não poderão ver/acessar a unidade Isto deve funcionar como pediu especificamente para desactivar a unidade D:.
Se quiser desactivar uma unidade que não seja A, B, C, ou D , ou se tiver uma versão do Windows 7 que não suporta o editor de políticas de grupo , terá de fazer as alterações manualmente no registo.
O primeiro passo consiste em carregar a colmeia de registo do utilizador de onde está a remover as unidades. O utilizador terá de estar desligado* para que isto funcione; de facto, é melhor fazer um novo reinício antes de fazer este processo.
File
C:\users\username
do menu NTUSER.DAT
File name
ntuser.dat.log
na caixa Foo
. Este ficheiro é um ficheiro ocultado pelo sistema, pelo que não aparecerá na janela de selecção de ficheiros. Tem de ser digitado. Certifique-se de não seleccionar HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
por acidente. NoDrives
. NoViewOnDrive
1
para esconder as unidades, ou 0
para desactivar completamente o acesso. b1000
(desactivado) ou x08000000
(activado). Faça este número binário, depois converta-o para hexidecimal. Este é o número que se coloca na caixa. Por exemplo, D é a quarta letra de drive da direita, e tudo à esquerda é um 0, pelo que o número será 08000000
, que é b1100
, pelo que introduziria x0c000000
como o valor. Para desactivar C e D, usaria HKEY_USERS
, ou File
. Se isto o confundisse, escreva nos comentários para obter ajuda. Unload Hive
, seleccione a chave que carregou, e depois clique em 0x6& > 0x6&. Este passo é ABSOLUTAMENTE CRÍTICO!! Se não descarregar a colmeia, o utilizador não conseguirá iniciar a sessão correctamente. Clique com o botão direito do rato no referido disco em Computador, escolha Propriedades → Security. Actualizar o acesso conforme necessário: remover “Users”, adicionar “Parents”, etc.
Se a sua versão do Windows não tem um separador Segurança, use icacls
a partir da linha de comando:
icacls F:\ /grant Parents:(oi)(ci)F
icacls F:\ /remove Users
Pode esconder qualquer unidade usando a Política de Grupo. Isto irá estabelecer restrições para quaisquer utilizadores da máquina.
Clique em Activado na parte superior direita e seleccione a opção apropriada na caixa de selecção.
Espero que isto ajude! :)
Está à procura de um tipo de Contagem Baseada em Acesso .
Permitir a um utilizador ver apenas unidades / pastas para as quais tem as permissões é suportado em domínios mas não em instalações autónomas, tanto quanto sei.
Costumava ser possível fazer isto no Windows XP usando Windows SteadyState mas esta ferramenta foi descontinuada.
Extraído de este link (um pouco preguiçoso demais para o digitar eu próprio):