Windows의 특정 로컬 계정에 그룹 정책 설정을 적용하는 방법 및 CD

제한된 사용자 계정을 만들고 그룹 정책 설정을 사용하여 USB 및 CD 드라이브 액세스를 제한하려고합니다. 따라서 gpedit.msc를 사용하여 제한된 계정에 대한 제한을 적용하고 USB 및 CD 드라이브에 대한 액세스를 비활성화하고 제한된 계정이 해당 변경 사항을 수정하지 못하게하고 싶습니다. 다른 계정을 제한하지 않고 어떻게 이것을 달성 할 수 있습니까?



답변

Windows Vista 이상에서는 특정 계정에만 정책을 적용 할 수 있지만 스냅인을 직접 열지 않고 Microsoft Management Console에서 그룹 정책 개체 편집기를로드해야합니다.

  1. mmc.exe 열기
  2. MMC 콘솔이 열리면 “파일”-> “스냅인 추가 / 제거”를 클릭하십시오.
  3. “그룹 정책 개체 편집기”를 선택하고 “추가>”단추를 클릭하십시오.
  4. 대화 상자가 나타나면 “찾아보기”를 클릭하십시오.
  5. “사용자”탭을 클릭하고 사용자를 선택하십시오.

  6. “확인”, “마침”, “확인”을 다시 클릭하십시오

선택한 사용자에 대한 그룹 정책 사용자 개체가 생겼습니다. 원하는 제한을 적용하십시오. 의 “내 컴퓨터에서 이러한 지정된 드라이브 숨기기”를 확인하는 것이 User Configuration > Administrative Templates > Windows Components > Windows Explorer좋습니다.


답변

제한된 그룹이 아닌 관리자 계정에서 이러한 그룹 정책을 변경해야합니다.


답변

USB 장치에 대한 액세스를 제한하기 위해 Microsft에는 특정 파일 ( http://support.microsoft.com/kb/823732) 에 대한 permisison 거부에 대한 KB 기사가 있습니다. 다른 계정의 파일에 대한 액세스 권한을 SYSTEM에 남겨 두어야 할 수도 있습니다. 일부 시행 착오가 있습니다.

편집하다-

찾고있는 것을하는 상당히 저렴한 타사 소프트웨어가있는 것 같지만 직접 테스트하지는 않았습니다. http://www.devicelock.com/


답변

(위에 언급 할만한 평판이 충분하지 않기 때문에 “답변”을 게시합니다. 그러나이 정보는 중요합니다.)

테스트 : Windows 8.1

위의 닌클이 제공 한 답변이 효과적입니다. 그러나 명령 프롬프트를 열고 드라이브를 수동으로 탐색 할 수 있습니다. 다른 드라이브에서 JPG 파일을 시작하면 이미지 뷰어가 열립니다.

“사용자 구성 \ 관리 템플릿 \ 시스템”을 통해 명령 프롬프트를 비활성화 할 수 있지만 MMC를 사용하여 명령 프롬프트를 탐색하는 동안 탐색하는 것을 제한하는 방법을 찾지 못했습니다.

해결 방법은 [ “”문제의 사용자 계정에 대한 전용 라인을 추가하고 확인 (:) D와 같은 드라이브 / 루트 폴더 (오른쪽 클릭) (들) “”거부 “보안” “속성에 액세스하여, x] 전체 제어 “(EN이 아닌 Windows 버전을 사용함)와 다르게 표시 될 수 있습니다.


답변