GPO lub zasady grupy są konfigurowanie reguł podejmowania środków bezpieczeństwa na niektórych lub wszystkich komputerach i użytkownikach tworzących sieć serwerów. Wśród tych środków, które znajdziemy, ukrywamy dostęp do najważniejszych jednostek wyposażenia, takich jak C czy D.
Co zyskujesz, ukrywając ten dostęp ma na celu uniemożliwienie nieuprawnionemu użytkownikowi omyłkowego dokonać odpowiednich modyfikacji, jak wyłączyć centrum akcji systemu Windows 10 lub przechowywane dane, a nawet stabilność sieci. Kontynuuj czytanie, a wyjaśnimy wszystko, co musisz o tym wiedzieć, aby Twój system był całkowicie bezpieczny.
Jakie są kroki, aby ukryć dyski w systemie Windows Server z GPO?
system operacyjny Microsoftu daje możliwość dostosowania polityki grupowej ukrywającej dyski twarde, poprzez określone ustawienia w Active Directory. Musisz mieć na uwadze, że ukrycie jednostki nie gwarantuje, że jest ona całkowicie niedostępna, może się zdarzyć, że jeśli znasz dokładny adres, udaj się bezpośrednio do niego, poprzez eksploratora.
Zasady grupy można stosować na poziomie komputera lokalnego (na komputerze, do którego są przypisane), lokacji (komputer i/lub użytkownicy należący do lokacji), domenie (komputer i/lub użytkownicy należący do domeny) lub jednostki organizacyjnej (zespół). i/lub użytkowników należących do jednostki organizacyjnej). Kroki, aby skonfigurować GPO do ukrywania dysków::
Wdróż kontrolny obiekt zasad grupy w systemie Windows Server
Aby utworzyć zasady GPO za pomocą systemu Windows Server, należy podążać drogą, aby to osiągnąć, należy wykonać następujące czynności: Przejdź do menu Start, a następnie kliknij „Wszystkie aplikacje”, teraz na „Narzędzia administracyjne”, dzięki temu otwieramy Zarządzanie zasadami grupy.
- Będąc w środku”Zarządzanie polityką grupy” kontynuujemy.
- Kliknij strzałkę rozwijaną dla „domeny”, a także w domenie, do której należysz, umieszczasz ją w lewym panelu nowo otwartego okna.
- O „Domyślna polityka domeny” kliknij prawym przyciskiem myszy i wybierz opcję „Edytuj”. Teraz podążaj tą ścieżką: Konfiguracja użytkownika>Zasady szablonów administracyjnych>Składniki systemu Windows>Eksplorator plików>Ukryj te określone dyski w Mój komputer.
- Aby zmienić stan tej polityki, należy kliknąć prawym przyciskiem myszy i przejść do właściwości, w nowym oknie wybrać opcję „Włączone”, z rozwijanej listy „Wybierz jedną z następujących kombinacji” wybierz dysk, który chcesz ukryć, możesz nawet ograniczyć wszystkie jednostki.
- Teraz musisz dać Kliknij „Zastosuj”, a następnie „OK”, Po zamknięciu okna właściwości zobaczysz, że stan konfiguracji został zaktualizowany.
Sprawdzanie poprawności zasad zasad grupy w systemie Windows Server Mój komputer
Następnym krokiem, który musisz wykonać, aby poprawnie skonfigurować politykę, jest jej walidacja, w tym celu musisz Otwórz nowy „Wiersz polecenia”, W menu Start wyszukaj „cmd” i otwórz pokazaną opcję, teraz wprowadź następujące polecenie „gpupdate /force”. Zostanie wyświetlony komunikat informujący, że „The aktualizacja zasad komputera zakończona pomyślnie”.
Jak sprawdzić, czy dysk jest ukryty za pomocą GPO w systemie Windows Server?
Sprawdzenie, czy dysk nie jest już widoczny, jest dość proste, wystarczy uzyskać dostęp do Mojego komputera z danego urządzenia, do którego zastosowano politykę, aby sprawdź, czy symbol nie jest dostępny w oknie. Pamiętaj, że nadal możesz używać domyślnych folderów na dysku do przechowywania danych, niektóre z tych folderów to Moje dokumenty, Moje obrazy, Muzyka itp.
Ta sytuacja niewidzialności jest całkowicie odwracalna, aby otworzyć dyski twarde Windows 10, wystarczy wrócić do właściwości polityki i zaznaczyć „Nieskonfigurowane”. W rzeczywistości zobaczysz to istnieje wiele możliwych ustawień GPO na twoim serwerze.
Dlaczego dyski na dysku nie są ukryte za pomocą obiektów zasad grupy w systemie Windows Server?
Jeśli nie wykonasz opisanego krok po kroku, jest bardzo pewne, że nie uda Ci się skutecznie ukryć dysków w określonej domenie, zwłaszcza jeśli tego nie zrobisz wymusza aktualizację parametrów za pomocą wiersza polecenia.
Inną bardzo prostą opcją, którą możesz wypróbować, jeśli nie możesz ukryć dysków w systemie Windows Server, jest ponowne uruchomienie urządzenia, dzięki czemu system jest często całkowicie aktualizowany, stosując nowo utworzoną politykę.
Teraz istnieje szansa, że domyślne opcje ograniczenia dysku w zasadach domeny nie są zgodne z wymaganiami, w takim przypadku możesz zmienić ograniczenie, modyfikując plik System.adm.
Jest to jednak kolejny proces, który obejmuje pełną ocenę przedstawionych zagrożeń i korzyści, dlatego przed kontynuowaniem należy się bardzo dobrze poinformować. Ponadto wiedza o tym, jak ograniczyć dostęp do panelu sterowania za pomocą obiektów zasad grupy, może być bardzo przydatna w przypadku tego ograniczenia użytkowania, które może być alternatywą dla ukrywania dysku. Windows Server to niezwykle szlachetny system, w którym można dostosować różne rozwiązania do swoich wymagań.