Necesito ocultar la D:
unidad para usuarios específicos en Windows 7. ¿Cómo puedo hacer eso?
Necesito ocultar la D:
unidad para usuarios específicos en Windows 7. ¿Cómo puedo hacer eso?
Respuestas:
Hay una configuración de directiva de grupo para deshabilitar el acceso a ciertas unidades y otra para ocultar el acceso. Necesita Windows 7 Professional, Ultimate o Enterprise para hacer esto. Para otras versiones, desplácese hacia abajo hasta mi solución alternativa.
Si solo desea aplicar la política a ciertos usuarios, no a todos los usuarios, debe configurarla individualmente. No puede hacer esto simplemente abriendo gpedit.msc
; necesita agregar el editor de políticas de grupo de la MMC:
mmc.exe
con privilegios administrativosFile
>Add or Remove Snapin
Add >
Browse
clic en, haga clic en la Users
pestaña y seleccione un usuario o grupo de usuarios. Se muestran usuarios individuales, así como dos grupos genéricos; "Administradores" y "No administradores".OK
, luego haga clic Finish
en el asistente.OK
en el cuadro de diálogo "Agregar Snapin".User Configuration > Administrative Templates > Windows Components > Windows Explorer
.Hide these specified drives in My Computer
si desea ocultar las unidades pero aún así permitir el acceso directo (por ejemplo, desde el indicador de ejecución, etc.) a las unidades. Encuentra Prevent access to drives from My Computer
para ocultar la unidad y evitar el acceso a ella.Enabled
botón de opción y elija las unidades que desea restringir. A partir de Windows 7, las únicas opciones son:
A and B drives only
C drive only
D drive only
A, B and C drives only
A, B, C and D drives only
Restrict all drives
Do not restrict drives
La próxima vez que los usuarios inicien sesión, no podrán ver / acceder a la unidad. Esto debería funcionar ya que usted solicitó específicamente la desactivación de la unidad D :.
Si desea deshabilitar una unidad que no sea A, B, C o D , o si tiene una versión de Windows 7 que no es compatible con el editor de políticas de grupo , deberá realizar los cambios manualmente en el registro.
El primer paso es cargar la sección de registro del usuario del que está eliminando las unidades. El usuario debe estar desconectado para que esto funcione; de hecho, es mejor reiniciar nuevamente antes de realizar este proceso.
HKEY_USERS
Load Hive
del File
menúC:\users\username
NTUSER.DAT
en la File name
casilla. Este archivo es un archivo oculto del sistema, por lo que no aparecerá en la ventana de selección de archivos. Debe escribirlo. Asegúrese de no seleccionarlo ntuser.dat.log
por accidente.Foo
.HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDrives
para ocultar las unidades o NoViewOnDrive
para deshabilitar completamente el acceso.1
(deshabilitado) o 0
(habilitado). Haga este número binario, luego conviértalo a hexadecimal. Este es el número que pones en la caja. Por ejemplo, D es la cuarta letra de unidad desde la derecha, y todo lo que está a la izquierda es un 0, por lo que el número será b1000
, que es x08000000
, para que ingrese 08000000
como valor. Para deshabilitar C y D, usaría b1100
o x0c000000
. Si esto te confundió, publica los comentarios para obtener ayuda.HKEY_USERS
, seleccione la clave que cargó y luego haga clic en File
> Unload Hive
. ¡Este paso es ABSOLUTAMENTE CRÍTICO! Si no descarga la colmena, el usuario no podrá iniciar sesión correctamente.Haga clic derecho en dicha unidad en la computadora, elija Propiedades → Seguridad . Actualice el acceso según sea necesario: elimine "Usuarios", agregue "Padres", etc.
Si su versión de Windows no tiene una pestaña de Seguridad, use icacls
desde la línea de comandos:
icacls F:\ /grant Parents:(oi)(ci)F
icacls F:\ /remove Users
Puede ocultar cualquier unidad utilizando la Política de grupo. Esto establecerá restricciones para cualquier usuario en la máquina.
¡Espero que esto ayude! :)
Tomado de este enlace (un poco vago para escribirlo yo mismo):
\\?\Volume{guid}
sintaxis, todo lo que se necesita es DefineDosDevice(1, "x:", "\\??\\Volume{guid}")
asignarle una letra de unidad local de sesión. (Por cierto, estos son dos prefijos diferentes. No es un error tipográfico.)
Está buscando un tipo de enumeración basada en acceso .
Permitir que un usuario solo vea unidades / carpetas para las que tiene permisos es compatible con dominios, pero no en instalaciones independientes, que yo sepa.
Solía poder hacer esto en Windows XP usando Windows SteadyState, pero esta herramienta ha sido descontinuada.