Como aplicar as configurações de diretiva de grupo a contas locais específicas no Windows

17

Eu criei uma conta de usuário limitada e desejo restringir o acesso a unidades de CD e USB usando as configurações de política de grupo. Por isso, quero usar o gpedit.msc para impor restrições à conta limitada e desativar o acesso à unidade de CD e USB e impedir que a conta limitada modifique essas alterações. Como posso conseguir isso sem restringir outras contas?

    
por rzlines 23.04.2010 / 18:51

4 respostas

19

No Windows Vista e posteriores, você pode aplicar políticas somente a uma conta específica, mas precisa carregar o editor de objetos de política de grupo no Console de Gerenciamento Microsoft, não abrindo o snap-in diretamente.

  1. Abra mmc.exe
  2. Quando o console do MMC abrir, clique em "Arquivo" - > "Adicionar / remover snap-in"
  3. Selecione "Editor de objeto de diretiva de grupo" e clique no botão "Adicionar >" botão
  4. Na caixa de diálogo exibida, clique em "Procurar".
  5. Clique na guia "usuários" e selecione um usuário.

  6. Cliqueem"OK", depois em "Concluir" e depois em "OK" novamente

Agora você terá um objeto de usuário de política de grupo para o usuário selecionado. Aplique as restrições que você quiser. Você pode estar interessado em verificar "Ocultar essas unidades especificadas em Meu Computador" em User Configuration > Administrative Templates > Windows Components > Windows Explorer .

    
por 25.04.2010 / 05:28
2

Você teria que fazer essas alterações na política de grupo a partir de uma conta de administrador, não da conta limitada.

    
por 23.04.2010 / 18:54
1

Para restringir o acesso a dispositivos USB, o Microsft tem um artigo da base de conhecimento sobre como negar a permissão para determinados arquivos - link . Talvez seja necessário deixar o SYSTEM com acesso aos arquivos das outras contas, algumas tentativas e erros estão em ordem.

EDITAR

Parece haver algum software de terceiros razoavelmente acessível que faz o que você está procurando, mas eu mesmo não testei. link

    
por 25.04.2010 / 03:56
0

(Eu posto "uma resposta" porque não tenho reputação suficiente para comentar acima. No entanto, esta informação é importante.)

Testado: Windows 8.1

A resposta dada por nhinkle acima funciona bem. No entanto, isso não impede que você abra um prompt de comando e navegue para as unidades manualmente. Iniciar um arquivo JPG na outra unidade abre o visualizador de imagens.

Você pode desativar o prompt de comando por meio de "Configuração do Usuário \ Modelos Administrativos \ Sistema", mas não encontrei uma maneira de usar o MMC para permitir o prompt de comando e, ao mesmo tempo, restringi-lo de navegar.

Existe uma solução alternativa , acessando o "Security" "Propriedades" (clique com o botão direito) da (s) pasta (s) drive / root (como D :), adicionando uma linha dedicada ao usuário conta em questão e marque "Recusado" "[x] Controle total" (pode ser rotulado de forma diferente, eu uso uma versão não-EN Windows).

    
por 11.10.2015 / 11:18