グループポリシー設定をWindowsの特定のローカルアカウントに適用する方法


17

制限されたユーザーアカウントを作成し、グループポリシー設定を使用してUSBおよびCDドライブへのアクセスを制限したい。そのため、gpedit.mscを使用して、制限付きアカウントに制限を適用し、USBおよびCDドライブへのアクセスを無効にし、制限付きアカウントがこれらの変更を変更できないようにします。他のアカウントを制限せずにこれを達成するにはどうすればよいですか?

回答:


18

Windows Vista以降では、特定のアカウントにのみポリシーを適用できますが、スナップインを直接開くのではなく、Microsoft管理コンソールからグループポリシーオブジェクトエディターを読み込む必要があります。

  1. mmc.exeを開く
  2. MMCコンソールが開いたら、[ファイル]-> [スナップインの追加/削除]をクリックします
  3. [グループポリシーオブジェクトエディター]を選択し、[追加]ボタンをクリックします
  4. 表示されるダイアログで、「参照」をクリックします。
  5. 「ユーザー」タブをクリックして、ユーザーを選択します。

  6. [OK]、[完了]、[OK]の順にクリックします

これで、選択したユーザーのグループポリシーユーザーオブジェクトができました。必要な制限を適用します。「マイコンピュータでこれらの指定されたドライブを非表示にする」をチェックしてくださいUser Configuration > Administrative Templates > Windows Components > Windows Explorer


1
+1-これは本当に素晴らしいです!なぜMSはそのような機能についてユーザーを教育していないのだろうか。特に、Windowsはすべてを複雑にするために最大限の注意を払っているので:)そのようなことはどこで学びますか 本?
ロビニックス

@nhinkle非ドメインWin7の複数のユーザーに同じポリシーを適用したい場合はどうなりますか?それらをコピーする方法はありますか?
AJaM

@AJaM私はそれらをコピーする方法を知りません。残念ながら、個々のコンピューターごとに行う必要があります。
ヒンクル

2
これがどれほど隠されているかを悲しく思います。解決策を見つけるためにしばらく時間がかかりましたが、最終的にあなたの答えに出会いました。素晴らしいです、ありがとう!
勇敢な初心者

+1:これも私が必要なものです!これがどれだけ隠れているか信じられない。
ジョンH

2

これらのグループポリシーの変更は、制限されたアカウントからではなく、管理者アカウントから行う必要があります。


それを試してみましたが、それはすべてのアカウントに適用されますが、制限されたアカウントだけを変更するにはどうすればよいですか
-rzlines

間違っているが、マシン構成でUSBアクセスを無効にするグループポリシー項目ではない場合は修正してください。その場合は、どのアカウントで変更を行うかは関係ありません。コンピューターのすべてのユーザーに影響します。
-dsolimano

ああ!その場合は、制限されたユーザーアカウントを制限する方法を教えてください。管理者アカウントを制限したくない、ユーザーアカウントだけが制限したいすべてです
-rzlines

@ Rogue、USBデバイスについて以下に投稿しました。CDドライブについてもう少し考えて、何かがわかったら編集します。ここで明らかな何かを見逃しているように感じます。
-dsolimano

1

USBデバイスへのアクセスを制限するために、Microsftには、特定のファイルへの許可の拒否に関するKB記事(http://support.microsoft.com/kb/823732)があります。SYSTEMから他のアカウントのファイルにアクセスする必要がある場合がありますが、試行錯誤が必要です。

編集

あなたが探していることをするかなり手頃な価格のサードパーティソフトウェアがあるようですが、私はそれを自分でテストしていません。 http://www.devicelock.com/


0

(上記にコメントするのに十分な評判がないため、「回答」を掲載しています。ただし、この情報は重要です。)

テスト済み:Windows 8.1

上記のnhinkleの答えはうまくいきます。ただし、コマンドプロンプトを開いてドライブに手動で移動することを妨げません。他のドライブでJPGファイルを開始すると、画像ビューアーが開きます。

「ユーザーの構成\管理用テンプレート\システム」を使用してコマンドプロンプトを無効にできますが、MMCを使用してコマンドプロンプトの移動を制限しながら、コマンドプロンプトを許可する方法は見つかりませんでした。

回避策があります。ドライブ/ルートフォルダー(D:など)の[セキュリティ] [プロパティ](右クリック)にアクセスし、問題のユーザーアカウントに専用の行を追加し、[拒否]をチェックしてください。 x] Total Control」(ラベルが異なる場合があります。EN以外のWindowsバージョンを使用しています)。


これは実際にはコメントであり、元の質問に対する答えではありません。投稿者に批評または説明を依頼するには、投稿の下にコメントを残します-自分の投稿にいつでもコメントできます。十分な評判たら、投稿コメントできるようになります。
DavidPostill

私が言ったように、私はこれを知っています。そして、これは批評でも要求でもありません。知っておくことが重要だと判断した追加情報です。私のシステムは問題ありませんが、上記の方法を使用している人々がそうではないのにセキュリティを確保していると考えるのはあまりにも悪いでしょう。この情報を「間違った場所」に保存する価値がないと判断した場合は、お気軽に削除してください
。– Imifos
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.