グループポリシー – Windows 7で特定のユーザーのドライブを非表示にするには?

group-policy restrictions windows-7

Windows 7で指定したユーザーのD:ドライブを非表示にする必要があります。どうすればいいですか?

  18  J.Olufsen  2011-01-26


ベストアンサー

特定のドライブへのアクセスを無効にするグループポリシー設定と、アクセスを非表示にするグループポリシー設定があります。これを行うには、Windows 7 Professional, UltimateまたはEnterpriseが必要です。他のバージョンについては、下にスクロールして私の代替ソリューションを参照してください

すべてのユーザーにポリシーを適用するのではなく、特定のユーザーだけにポリシーを適用したい場合は、個別に設定する必要があります。gpedit.mscを開くだけではできないので、MMCからグループポリシーエディタを追加する必要があります

  1. 管理者権限でmmc.exeを実行してください
  2. File > Add or Remove Snapinをクリックします
  3. グループポリシーオブジェクトエディタ」を選択し、Add >をクリックします
  4. ウィザードが表示されます。Browseをクリックし、Usersタブをクリックして、ユーザーまたはユーザーグループを選択します。個々のユーザーだけでなく、「管理者」と「非管理者」の2つの一般的なグループが表示されます
  5. OKをクリックし、ウィザードのFinishをクリックします
  6. スナップインの追加」ダイアログでOKをクリックします
  7. User Configuration > Administrative Templates > Windows Components > Windows Explorerを入力します
  8. ドライブを非表示にしても、ドライブに直接アクセスできるようにしたい場合はHide these specified drives in My Computerを検索してください。ドライブを非表示にしてアクセスできないようにしたい場合はPrevent access to drives from My Computerを指定してください
  9. いずれの設定ダイアログでも、Enabledラジオボタンを選択し、制限したいドライブを選択します。Windows 7では、オプションは以下の通りです
    • AとBドライブのみ
    • Cドライブのみ
    • Dドライブのみ
    • A、B、Cドライブのみ
    • A,B,C,Dドライブのみ
    • すべてのドライブを制限する
    • ドライブを制限しないでください
  10. Click OK

ユーザー(複数可)がログインした次回は、彼らが見ることができません/ドライブにアクセス これは、特にD:ドライブを無効にするために尋ねたように動作する必要があります

A、B、C、D以外のドライブを無効にしたい場合や、グループポリシーエディタをサポートしていないWindows 7のバージョンを使用している場合は、レジストリで手動で変更を行う必要があります

最初のステップは、ドライブを削除するユーザーのレジストリハイブをロードすることです。実際には、このプロセスを行う前に再起動した方が良いでしょう

  1. 管理者権限でレジストリエディタを開きます
  2. Select HKEY_USERS
  3. FileメニューからLoad Hiveを選択します
  4. そのユーザーのプロファイルフォルダ(通常はC:\users\username)に移動します
  5. NTUSER.DATFile nameに入力します。このファイルはシステム非表示のファイルなので、ファイル選択ウィンドウには表示されません。入力する必要があります。誤ってntuser.dat.logを選択しないように注意してください
  6. okをクリックして、キーの名前を入力します。これをFooと呼びます
  7. HKEY_USERS\Foo\Software\Microsoft\Windows\CurrentVersion\Policies\Explorerに移動します
  8. 新しい32ビットDWORD値を作成し、ドライブを非表示にするにはNoDrives、アクセスを完全に無効にするにはNoViewOnDriveと名前を付けます
  9. 入力する値は、制限したいドライブに依存しており、少し厄介です。Z から始まり A までの各文字は、1 (無効) または 0 (有効) で表されます。これを2進数にして、16進数に変換します。これを入れた数字です。例えば、Dは右から4番目のドライブレターで、その左にあるものはすべて0なので、b1000となり、x08000000なので、08000000と入力します。CとDを無効にするには、b1100x0c000000を使うことになります。混乱した場合は、コメントで助けを求めて投稿してください
  10. この値を保存したら、HKEY_USERSに戻り、読み込んだキーを選択し、File > Unload Hiveをクリックします。このステップは絶対に重要です!ハイブをアンロードしないと、ユーザーは正しくログインできません
  11. レジストリエディタを閉じ、コンピュータを再起動します。新しい設定が有効になっているはずです

30  nhinkle  2011-01-27


コンピュータ内のドライブを右クリックし、プロパティ→セキュリティを選択。必要に応じてアクセス権を更新します

お使いのWindowsにセキュリティタブがない場合は、コマンドラインからicaclsを使用してください

icacls F:\ /grant Parents:(oi)(ci)F
icacls F:\ /remove Users

3  user1686  2011-01-26


グループポリシーを使用してドライブを非表示にすることができます。これにより、マシン上のすべてのユーザーに制限が設定されます

  • スタート」→「実行」をクリックし、「gpedit.msc」と入力してエンターキーを押します
  • その後、ナビゲートします。ユーザー設定、管理テンプレート、Windowsコンポーネント、Windowsエクスプローラ
  • マイコンピュータでこれらの指定されたドライブを非表示にする]をクリックします
  • マイコンピュータでこれらの指定されたドライブを非表示にする]チェックボックスをクリックして選択します
  • 右上の[有効]をクリックし、ドロップダウンボックスで適切なオプションを選択します

これが役立つことを願っています!:)

2  Dean Perry  2011-01-26


このリンクから引用

  • マイコンピュータ[Windows VistaとWindows 7のコンピュータ]を右クリックします
  • 管理をクリック
  • オプションのリストから、左下のセクションにある「ディスク管理」をクリックします
  • すべてのハードディスクとそのパーティションは右側に表示されます
  • 非表示にしたいパーティションを右クリックし、”Change Drive Letters and Path “を選択します
  • 削除」をクリックして「はい」をクリック
  • あなたのドライブは今、私のコンピュータに隠されています

1  ChristopheD  2011-01-26


アクセスベースの列挙のタイプを探しています。 ユーザーが権限を持っているドライブやフォルダだけを見ることができるようにすることはドメインではサポートされていますが、私が知る限りでは、スタンドアローンでは不可となっています。 Windows XPではWindows SteadyStateを使用してこれを行うことができましたが、このツールは廃止されています

1  Joe Taylor  2011-01-27


タイトルとURLをコピーしました