Forum
Merhaba;
windows 2012 R2 üzerinde çalışan AD yapımız mevcut. Bir kullanıcının ağdaki başka bir bilgisayarda oturum açtığı zaman D,E gibi disklere erişmesini istemiyoruz. bunu her kullanıcı tek tek manuel olarak yapabiliyor. sağ tık özellikler security sekmesi altında kimlerin erişebileceği ve izinleri kısıtlarını ayarlayabiliyor. fakat biz bunu GPO ile yapmak istiyoruz. çok sayıda kullanıcı ve bilgisayar olduğu için herkese tek tek izah edemeyiz malum.
User Configuration \ Policies \ Administrative Templates \ Windows Components \ File Explorer altında "Prevent access to drives from My Computer" policy ayarında Restrict uyguladığım zaman diske kimse erişemiyor. O bilgisayarda Localadmin olan bir kullanıcı da erişemiyor.
İstediğimiz şey; sadece o bilgisayarda localadmin olan kullanıcıların erişmesi ve başkasının erişememesi. Bunun bir yolu var mıdır ?
merhabalar
restricted groups araşatırabilir misiniz. bu yapı sayesinde GPO üzerinde tanımlamalar yapabilirsiniz.
File Explorer altında "Hide these specified drivers in My Computer" policy ile istediğiniz sürücüleri gizleyebilirsiniz.