Windows Server:如何将给定用户限制为文件资源管理器的一个文件夹"打开..."窗口?

时间:2017-12-28 17:53:37

标签: active-directory windows-server-2016 gpo windows-security

我不是集体政策专家,但这似乎是一项简单的任务......但经过数小时的谷歌搜索后,找到任何真正的答案都非常难以理解。

我们有一个Windows服务器是Active Directory的一部分,我可以设置组策略,组织单位等,但主要目标是至少将一个特定用户限制在一个文件夹中。所以说," TestUser"正在运行Open Office,他们点击"打开..."。这将打开文件浏览器窗口,他们可以轻松导航到C驱动器中的任何文件夹或子文件夹。有没有办法将该用户锁定到" C:\ TestUser \"并且不允许他们查看除此之外的任何其他文件夹?

到目前为止,我唯一可行的解​​决方案是添加D驱动器并使用GPO设置"阻止从我的电脑访问驱动器"完全阻止C盘。请告诉我有更好的方法吗?

编辑:在30秒前发布并且已经投票了...至少解释为什么我的问题太愚蠢而无法提出......以及我应该使用的神奇Google搜索为此提供一个实际的答案。

1 个答案:

答案 0 :(得分:0)

事实证明,除了我在adding a new drivepreventing access to the C drive中提到的内容之外,没有其他方法可以做到这一点。

不幸的是,在我走这条路之前,我的任务是筋疲力竭,但这是你的答案!这是100%值得重新分区并添加新驱动器。