[xp] disablen cdrom en adrive op clients in gpo w2k3

Pagina: 1
Acties:

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
Heb gegoogled en getweakd maar krijg niet gevonden wat ik zoek

Hoe kan ik cdrom en floppydrive op xp clients disablen in de GPO groups policy ?
Clients loggen in op een w2k3 ad domain

Onder nt4 had je hier zo'n handige floppylocker.exe voor die als service draaide op de client.

[ Voor 9% gewijzigd door bgrr op 09-03-2004 20:15 ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Dit gaf een simpele Google search :)
3636 » How do I prevent users from using My Computer to access the content of selected drives?


In tip 0050, I described the NoDrives value name, which implements the Hide these specified drives in My Computer Group Policy at User Configuration\Administrative Templates\Windows Components\Windows Explorer. The Hide these specified drives in My Computer Group Policy removes the icons for selected drives from My Computer and from Window Explorer. These drive letters do NOT appear in the standard Open dialog.

If you wish to display the drive icons, but prevent access to the content of selected drives, use the Prevent access to drives from My Computer Group Policy at User Configuration\Administrative Templates\Windows Components\Windows Explorer.

When a drive is selected in the Prevent access to drives from My Computer Group Policy, users can NOT view the contents in My Computer, Windows Explorer, the Start / Run dialog, or the Map Network Drive dialog.

The policy is implemented by setting the low order 26 bits of the NoViewOnDrive value name, a REG_DWORD data type, at HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. The rightmost bit represents drive A and the 26th bit from the right represents drive Z. To restrict access to a drive, set the bit that corresponds to its drive letter to 1. To restrict access to all 26 drives, set all bits to 1, which corresponds to a data value of 0x3FFFFFF.

NOTE: This entry does NOT prevent users from using programs to access local and network drives, including the Disk Management snap-in to view and change drive characteristics.
http://www.jsiinc.com/SUBH/tip3600/rh3636.htm

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
Met bovengenoemde methode is het idd mogelijk, maar alleen onder de windows gui. In de dos prompt kun je nog gewoon naar je devices toe.

Op onze huidige clients (nt4 workstation) heb ik floplock geinstalleerd. Dit komt uit de zero administration kit voor nt4 van MS . Dit draait gewoon als een service op de clients en kunt ala minuut iemand toegang geven of ontzeggen tot de a drive door de serivce te starten of te stoppen op de client.

Weet iemand of zoiets ook bestaat voor windows xp clients ?
Op de site van MS is er niks over te vinden..

[ Voor 11% gewijzigd door bgrr op 11-03-2004 23:06 ]