GPO masquer le lecteur C

Présentation

Dans ce tutoriel, nous allons voir comment masquer le lecteur C à l’aide des stratégies de groupe (GPO).

Cette GPO est souvent utilisée pour cacher les lecteurs sur les fermes RDS.

Le fait de masquer le lecteur n’empêche pas l’accès, il est possible d’accéder au lecteur par l’explorateur entrant directement son adresse.

Si vous souhaitez appliquer la GPO sur des postes / serveurs qui sont dans un OU particulière, vous devrez mettre en place une boucle de rappel.

Mise en place de la GPO

1. Ouvrir la console Gestion de stratégie de groupe, faire un clic droit sur OU 1 où la stratégie doit être appliquée et cliquer sur Créer un objet GPO dans ce domaine, et le lier ici… 2.
Nouvelle stratégie pour masquer le lecteur

2. Nommer la stratégie 1 et cliquer sur OK 2.
Nommer la stratégie

3. Faire un clic droit sur la stratégie 1 et cliquer sur Modifier 2.
Modifier la stratégie

4. Aller au chemin Configuration utilisateur / Stratégies / Modèles d’administration / Composants Windows / Explorateur de fichiers, cliquer sur Dans Poste de travail, masquer ces lecteurs spécifiés 1.
Aller au parametre

5. Activer la GPO 1, sélectionner la combinaison 2 et cliquer sur Appliquer 3 puis OK 4.
Choisir la combinaison

6. Le paramètre est maintenant Activé 1, fermer l’éditeur.
Fermer éditeur de stratégie

7. Aperçu de la GPO :
Résume de la stratégie

8. Ouvrir une session sur un poste où la stratégie s’applique et vérifier que le lecteur C est bien caché.
Lecteur C masqué

Optimisation

Le problème est que la stratégie est appliquée à tout le monde, même aux administrateurs, on va voir comment empêcher l’application pour les Admins du domaine.

1. Depuis la console Gestion des stratégies de groupe, aller sur la stratégie et sur l’onglet Délégation 1 et cliquer sur Avancé 2.
Paramétré de délégation

2. Sélectionner Admins du domaine 1 et cocher la case 2 pour refuser l’application de la stratégie. Ensuite cliquer sur Appliquer 3 et OK 4.
Refuser la GPO

Avec cette modification, la stratégie ne sera plus appliquée au Admin du domaine.


How useful was this post?

Click on a star to rate it!

Average rating / 5. Vote count:

No votes so far! Be the first to rate this post.

We are sorry that this post was not useful for you!

Let us improve this post!



Related Posts


Dossiers de travail : installation et configuration
Présentation La fonctionnalité dossiers de travail permet la mise en place d'un dossier de partage synchronisé accessible en HTTP(s). Cette solution permet de synchroniser les fichiers même depuis l'extérieure de l'entreprise. Les workfolders sont si

Appliquer une GPO à un groupe
Introduction Dans cet article, je vais vous expliquer comment faire pour appliquer une stratégie de groupe (GPO) à un groupe Active Directory qui contient plusieurs utilisateurs. Le tutoriel s'applique également dans le cas où vous souhaitez applique

WSUS : configurer le ciblage côté client
Présentation Le ciblage côte client sur WSUS, lorsque celui-ci est activé permet d'affecté directement à un groupe déclarer dans la console. Cette déclaration se fait pas GPO où en modifiant le registre du poste client. %start_p_primary%Une fois acti

Laisser un commentaire