Sakrij diskove s GPO -om u sustavu Windows Server 2016

U našim svakodnevnim zadacima unutar domene i upravljanju sustavom Windows Server 2016, vrlo je važno stalno provjeravati sigurnosne politike i pristup poslužitelju jer neovlašteni ljudi mogu ugroziti cijelu organizacijsku infrastrukturu.

Jedan od načina na koji možemo pružiti sigurnost i stabilnost na poslužitelju je skrivanje jedinica, poput C ili D, itd., I na taj način spriječiti neovlaštenim korisnicima ili korisnicima bez potrebnog znanja pristup tim jedinicama i unošenje promjena koje utječu na sve što usluga pruža općenito.

Za to ćemo stvoriti grupna pravila ili GPO kako bismo spriječili da jedinice budu vidljive. Svi znamo da je GPO politika koja se stvara i automatizira u cijelom organizacijskom okruženju kako bi ograničila ili odobrila pristup ili upotrebu određenih komponenti ili parametara sustava ili opreme. Možda ćete biti zainteresirani za korištenje lokalnih pravila u sustavu Windows 10, ostavljamo vam vodič: GPO priručnik u sustavu Windows 10.

U sljedećem videu možete lakše vidjeti potrebne korake za skrivanje diskovnih pogona putem GPO -a na sustavima Windows Server 2016.

1. Implementirajte kontrolni GPO u sustavu Windows Server 2016

Korak 1
Kako bismo izbjegli prikaz diskovnih jedinica u ovom vodiču, u istraživaču ćemo imati dvije disk jedinice (C i E).

Korak 2
Upravitelja grupnih pravila otvorit ćemo iz:

  • Izbornik Start
  • Sve aplikacije
  • Alati za upravljanje
  • Upravljanje grupnim politikama

Korak 3
Vidjet ćemo da se otvara sljedeći prozor:

Korak 4
Za izradu pravila prikazujemo svoju domenu i desnom tipkom miša kliknite opciju "Zadana pravila domene" i odaberite opciju Uredi.

POVEĆAJTE

Korak 5
U prikazanom prozoru moramo ići na sljedeću rutu:

  • Korisničke postavke
  • Direktive
  • administrativni predlošci
  • Windows komponente
  • Preglednik datoteka
  • Sakrijte ove posebne pogone u Moje računalo

POVEĆAJTE

Korak 6
Vidimo da ovo pravilo prema zadanim postavkama nije konfigurirano. Dvaput kliknemo na nju ili desnom tipkom miša izaberemo Svojstva i vidjet ćemo da se otvara novi prozor, označit ćemo opciju "Omogućeno" i možemo vidjeti da je omogućeno polje "Odaberi jednu od sljedećih kombinacija" gdje mora definirati koju ćemo jedinicu sakriti od Moga računala.

Korak 7
Vidimo moguće kombinacije koje možemo izvršiti. U našem ćemo slučaju sakriti C pogon jer je najvažniji zbog sistemskih datoteka i registra.

Korak 8
Pritisnite Primijeni, a zatim U redu. Na središnjem izborniku možemo vidjeti da je naša politika omogućena.

POVEĆAJTE

2. Potvrdite GPO pravila u sustavu Windows Server 2016 Moje računalo

Korak 1
Prije potvrđivanja pravila važno je forsirati ažuriranje pravila u sustavu Windows Server 2016, jer ćemo za to otvoriti CMD i unijeti izraz:

 gpupdate / force

Korak 2
Ako sada pristupamo Mojem računalu, možemo vidjeti da pogon C više nije dostupan.

Možemo nastaviti spremati naše datoteke u unaprijed definirane mape C pogona, kao što su Moji dokumenti, Moje slike itd., Ali bez da vidimo C pogon u cijelosti.

Ako želimo dopustiti da pogon C ponovno bude vidljiv, moramo ponovno unijeti gore spomenuti put i odabrati opciju Nije konfigurirano. Uspjeli smo analizirati kako povećati sigurnost i privatnost naših diskovnih pogona u sustavu Windows Server 2016. Postoje Mnoga pravila koja se mogu koristiti, pozivamo vas da istražite cijeli uređivač grupnih pravila, a zatim vam ostavljamo prilično cjelovit vodič o GPO -u:

wave wave wave wave wave