小弟最近打算透過AD的群組原則管理去封鎖本機硬碟
但是桌面要可以儲存資料 ex:NAS複製資料到桌面,小畫家存檔在桌面
群組原則主要靠 "防止從我的電腦存取磁碟機"項目管控
但我發現如果我是用"AD主機"的群組原則去管控"AD帳號"的此功能
結果換變成硬碟無法存取,桌面也無法儲存資料 ex:從NAS複製檔案到桌面,小畫家存檔在桌面
但如果我是用"本機電腦的群組原則" 去管控 "本機的帳號"
那會變成硬碟無法存取,但是桌面卻可以儲存資料了!!
明明控制項目都一樣,只差在一個透過AD管控,一個透過本機電腦自己管控
但是發生的結果卻有一些細部的差異@@?
不知道有辦法透過AD群組去管控,但是桌面卻可以儲存資料的設定嗎
各位大神們QQ
因為大多數GPO就是你要
存在自己個人資料夾內
才能區分沒權限的人不能存取
但是管理者可以定期
清除或幫忙把廠商測試東西倒出
桌面就是在自己的專屬資料夾內