组策略不起作用

来源:百度知道 编辑:UC知道 时间:2024/05/26 11:09:50
我在AD上其中一个OU上写的组策略,阻止该组用户可访问本地磁盘 ,但该组用户登入时还是能访问,为什么呢?
域安全策略也设的一样,为啥子嘞~~~~~
刷新试过了,
我是想阻止访问本地硬盘
“阻止该组用户可访问本地磁盘”启用并禁用所有硬盘

最后一楼的,我也不想呀!~我们公司人都比较笨,不隐藏硬盘,他们不往服务器上存,你想嘞~~

如果是域策略,要确认该组用户是域用户,在域空的AD中创建一个OU,把该组用户拖到OU下,然后针对该OU定义组策略。该用户必须登录到域才有效。
位置在用户配置-管理模板-Windows 组件- Windows资源管理器-限制访问驱动器
在主机上执行gpupdate /target:user /force强制刷新
如果是本地策略,需要在本地定义。

组策略有这一条的吗?你干脆就在那磁盘上设访问控制拉,设NTFS权限不就是咯。想要谁不能访问就建一个组权限设成拒绝访问不就可以咯

。。。组策略高手啊。。
我对域的组策略没有多少了解,不过我不知道你把这个“阻止该组用户可访问本地磁盘”设置为已启用了还是禁用。

还有,你说的组用户登入时能访问,指的是能访问他们本机上的磁盘还是AD上的磁盘。

=================================
别试了。没用
你要那样做与无盘系统有什么区别呢?

看来你还没有深层的理解AD是用来做什么的

====================
强制漫游啊。把文件夹重定向到服务器上。本地用户禁用掉!

可以,在运行项里面键入gpedit.msc 找到用户配置--管理模板--windows组件--windows资源管理器---右边里找到----防止从‘我的电脑’里访问驱动器---双击这一项--点击启用---选择下列组合中的一个---选择EF--就OK了
如果你要禁用所有盘符 ,可以,在运行项里面键入gpedit.msc 找到用户配置--管理模板--windows组件--windows资源管理器---右边里找到----防止从我的电脑访问驱动器即可