Windows의 특정 로컬 계정에 그룹 정책 설정을 적용하는 방법


17

제한된 사용자 계정을 만들고 그룹 정책 설정을 사용하여 USB 및 CD 드라이브 액세스를 제한하려고합니다. 따라서 gpedit.msc를 사용하여 제한된 계정에 대한 제한을 적용하고 USB 및 CD 드라이브에 대한 액세스를 비활성화하고 제한된 계정이 해당 변경 사항을 수정하지 못하게하고 싶습니다. 다른 계정을 제한하지 않고 어떻게 이것을 달성 할 수 있습니까?

답변:


18

Windows Vista 이상에서는 특정 계정에만 정책을 적용 할 수 있지만 스냅인을 직접 열지 않고 Microsoft Management Console에서 그룹 정책 개체 편집기를로드해야합니다.

  1. mmc.exe 열기
  2. MMC 콘솔이 열리면 "파일"-> "스냅인 추가 / 제거"를 클릭하십시오.
  3. "그룹 정책 개체 편집기"를 선택하고 "추가>"단추를 클릭하십시오.
  4. 대화 상자가 나타나면 "찾아보기"를 클릭하십시오.
  5. "사용자"탭을 클릭하고 사용자를 선택하십시오.

  6. "확인", "마침", "확인"을 다시 클릭하십시오

선택한 사용자에 대한 그룹 정책 사용자 개체가 생겼습니다. 원하는 제한을 적용하십시오. 의 "내 컴퓨터에서 이러한 지정된 드라이브 숨기기"를 확인하는 것이 User Configuration > Administrative Templates > Windows Components > Windows Explorer좋습니다.


1
+1-정말 놀랍습니다! MS가 왜 그러한 기능에 대해 사용자를 교육하지 않는지 궁금합니다. 특히 Windows는 모든 것을 복잡하게하기 위해 최대한의주의를 기울이기 때문에 :) 어디서 그런 것들을 배우나요? 서적?
Robinicks

@nhinkle 도메인이 아닌 Win7에서 더 많은 한 명의 사용자에게 동일한 정책을 적용하려면 어떻게해야합니까? 복사하는 방법이 있습니까?
AJaM

@ AJaM 나는 그것들을 복사하는 방법을 모른다. 불행히도, 당신은 각각의 개별 컴퓨터에 대해해야합니다.
닌클

2
이것이 얼마나 숨겨져 있는지 슬프게합니다. 해결책을 찾기 위해 시간이 걸렸고 마침내 나는 당신의 대답을 발견했습니다. 훌륭합니다, 감사합니다!
Brave Newbie

+1 : 이것도 내가 필요한 것입니다! 이것이 얼마나 숨겨져 있는지 믿을 수 없습니다.
John H

2

제한된 그룹이 아닌 관리자 계정에서 이러한 그룹 정책을 변경해야합니다.


시도했지만 모든 계정에 적용됩니다. 제한된 계정 만 어떻게 변경합니까?
rzlines

내가 틀렸다면 수정하되 그룹 정책 항목이 시스템 구성에서 USB 액세스를 비활성화하지 않습니까? 이 경우 어떤 계정을 변경하든 관계없이 컴퓨터의 모든 사용자에게 영향을 미칩니다.
dsolimano

오! 이 경우 제한된 사용자 계정을 어떻게 제한합니까? 관리자 계정을 제한하고 싶지 않습니다. 사용자 계정만으로 제한하고 싶습니다.
rzlines

@Rogue, USB 장치에 대해 아래에 게시했습니다. CD 드라이브에 대해 좀 더 생각하고 알아낼 때 편집하겠습니다. 여기에 분명한 것이 빠져있는 것 같습니다.
dsolimano

1

USB 장치에 대한 액세스를 제한하기 위해 Microsft에는 특정 파일 ( http://support.microsoft.com/kb/823732) 에 대한 permisison 거부에 대한 KB 기사가 있습니다. 다른 계정의 파일에 대한 액세스 권한을 SYSTEM에 남겨 두어야 할 수도 있습니다. 일부 시행 착오가 있습니다.

편집하다-

찾고있는 것을하는 상당히 저렴한 타사 소프트웨어가있는 것 같지만 직접 테스트하지는 않았습니다. http://www.devicelock.com/


0

(위에 언급 할만한 평판이 충분하지 않기 때문에 "답변"을 게시합니다. 그러나이 정보는 중요합니다.)

테스트 : Windows 8.1

위의 닌클이 제공 한 답변이 효과적입니다. 그러나 명령 프롬프트를 열고 드라이브를 수동으로 탐색 할 수 있습니다. 다른 드라이브에서 JPG 파일을 시작하면 이미지 뷰어가 열립니다.

"사용자 구성 \ 관리 템플릿 \ 시스템"을 통해 명령 프롬프트를 비활성화 할 수 있지만 MMC를 사용하여 명령 프롬프트를 탐색하는 동안 탐색하는 것을 제한하는 방법을 찾지 못했습니다.

해결 방법은 [ ""문제의 사용자 계정에 대한 전용 라인을 추가하고 확인 (:) D와 같은 드라이브 / 루트 폴더 (오른쪽 클릭) (들) ""거부 "보안" "속성에 액세스하여, x] 전체 제어 "(EN이 아닌 Windows 버전을 사용함)와 다르게 표시 될 수 있습니다.


이것은 실제로 주석이며 원래 질문에 대한 답변이 아닙니다 . 작성자의 의견을 비판하거나 설명을 요청하려면 게시물 아래에 댓글을 남겨주세요. 언제든지 자신의 게시물 에 댓글 수 있으며 평판 이 충분 하면 게시물댓글 수 있습니다 .
DavidPostill

내가 말했듯이, 나는 이것을 알고 있습니다. 그리고 이것은 비판이나 요청이 아닙니다. 내가 아는 것이 중요하다고 판단한 추가 정보입니다. 내 시스템은 괜찮지 만 위의 방법을 사용하는 사람들이 안전하지 않은 동안 보안 상태에 있다고 생각하면 너무 나빠질 것입니다. 이 정보를 '잘못된 장소'에 보관할 가치가 없다고 판단되면 자유롭게 제거하십시오
Imifos
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.