iT邦幫忙

0

如何做到在gpo群組原則中限制winxp等用戶端資源共享

  • 分享至 

  • xImage

請問一下,為了避免化用者任意設定資源共享,造成不同部門的人看到不該看到的資料。如果想在網域的環境下藉由群組原則的設定,能否做到禁止使用者資源分享他個人電腦的資料?

謝謝您

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

28
fishk
iT邦大師 1 級 ‧ 2009-01-10 14:20:04
最佳解答

要使用Group Policy停用資源共享的方法如后:

1.Start Group Policy Management Console (GPMC). To do so, click Start, and then in the Start Search box, type gpmc.msc.
2.In the navigation pane, open the following folders: Local Computer Policy, User Configuration, Administrative Templates, Windows Components, and Network Sharing.
3.In the details pane, double-click Prevent users from sharing files within their profile.
4.Do one of the following:
* To enable the Group Policy setting, and disable the user's ability to share files, click Enabled.
* To disable the Group Policy setting, and enable the user's ability to share files, click Disabled.
5.Click OK to save your changes.

詳細資訊如后:
http://technet.microsoft.com/en-us/library/cc754359.aspx

看更多先前的回應...收起先前的回應...
tom6507 iT邦大師 1 級 ‧ 2009-01-12 08:37:47 檢舉

fishk大大
我找不到您說的設定....
可以貼個圖來解析一下嗎XD

fishk iT邦大師 1 級 ‧ 2009-01-15 16:44:08 檢舉

手邊沒有Server, 我來想想看

fishk iT邦大師 1 級 ‧ 2009-01-15 17:38:11 檢舉

記得要使用gpmc.msc, gpedit.msc會找不到
找了一張網路上類似的圖
http://www.online-tech-tips.com/wp-content/uploads/2008/05/instant-search.png
如果還不行, 請將你看到的圖po上來看看

tom6507 iT邦大師 1 級 ‧ 2009-01-16 00:29:48 檢舉

To fishk大大
小弟我就是找不到Network Sharing這段啦,您貼的圖上面也沒有@@
我在想是不是2008才有的功能

tom6507 iT邦大師 1 級 ‧ 2009-01-16 09:50:34 檢舉

fishk大
剛剛上去你給的link查了一下,這個功能確實是2008才有的功能

fishk iT邦大師 1 級 ‧ 2009-01-16 11:50:42 檢舉

嗯, 看來這是Windows 2008提供的新功能.
此外, 我看到一篇不需Windows 2008就能達成的方法, 不過比較複雜, 網址如后:
http://blog.box.com.ph/2006/03/20/disable-file-sharing-through-group-policies/

tom6507 iT邦大師 1 級 ‧ 2009-01-16 12:27:41 檢舉


簡單來說,他是透過新增兩個群組原則物件來設定註冊表,將Security Tab、Sharing Tab這兩個頁籤關閉來達到無法分享的目的。
目前正在測試中,有消息再po上來

tom6507 iT邦大師 1 級 ‧ 2009-01-17 10:20:16 檢舉

報告
測試結果出來了
無效....
測試環境:2003AD
第一:我發現在2003AD的環境下,Domain users群組內的用戶本來就沒有檔案分享的權限,如果可以分享的話,請檢查是否權限設定有問題。
第二:修改註冊表並不會讓分享的功能出現。

fishk iT邦大師 1 級 ‧ 2009-01-17 15:26:38 檢舉

1.即使是Domain users, 有時候也會因應使用者需求, 加入PC中的Local Administrators, 所以還是有設定分享的權限.
2.如果單位內的Domain users沒有加入PC中的Local Administrators, 那麼自然他就沒有權限去分享, 也就不存在[使用者任意設定資源共享]的問題了 ^_^

tom6507 iT邦大師 1 級 ‧ 2009-01-17 15:38:54 檢舉

可能的情況是要有分享的權限,只是暫時不開放,有需要的時候把分享功能在GPO中開啟,用戶就可以自行分享了,這樣也不用去動到本機的帳戶,而且用戶只有分享的功能,沒有local admin的權限。

fishk iT邦大師 1 級 ‧ 2009-01-19 10:50:14 檢舉

看來這樣的需求, 要測試看看Windows 2008 AD是否可以達成了.

tom6507 iT邦大師 1 級 ‧ 2009-01-19 11:07:40 檢舉

沒有環境,看看有沒有其他的大大可以提供了

4
forjoun
iT邦新手 3 級 ‧ 2009-02-05 10:42:46
tom6507 iT邦大師 1 級 ‧ 2009-02-05 11:00:35 檢舉

答案就在圖片中....

我要發表回答

立即登入回答