DetailPage-MSS-KB

Base de Dados de Conhecimento

ID do artigo: 231289 - Última revisão: segunda-feira, 7 de agosto de 2006 - Revisão: 4.4

Sumário

Com os objetos de diretiva de grupo no Windows, há uma opção "Ocultar estas unidades especificadas em 'Meu computador'" que permite que você oculte unidades específicas. No entanto, talvez seja necessário ocultar apenas uma determinada unidade e manter o acesso às demais.

Há sete opções padrão para restringir o acesso às unidades. É possível adicionar outras restrições, modificando o arquivo System.adm para a diretiva de domínio padrão ou para qualquer GPO personalizada. As sete seleções padrão são:
  • Restringir apenas as unidades A, B, C e D
  • Restringir apenas as unidades A, B e C
  • Restringir apenas as unidades A e B
  • Restringir todas as unidades
  • Restringir apenas a unidade C
  • Restringir apenas a unidade D
  • Não restringir unidades
A Microsoft não recomenda a alteração do arquivo System.adm e sim, a criação de um novo arquivo .adm e a sua importação para a GPO. Isto ocorre porque se você aplicar alterações ao arquivo system.adm, estas alterações poderão ser substituídas caso a Microsoft lance uma nova versão do arquivo system.adm em um Service Pack.

O white paper "Implementando diretiva de grupo com base no Registro para aplicativos" explica como gravar arquivos .ADM personalizados. Para exibir o white paper, consulte o seguinte site da Microsoft (em inglês):
http://download.microsoft.com/download/1/7/2/1725520f-1228-4dff-9c5d-594042475844/rbppaper.doc (http://download.microsoft.com/download/1/7/2/1725520f-1228-4dff-9c5d-594042475844/rbppaper.doc)

Mais Informações

O local padrão do arquivo System.adm para uma diretiva de domínio padrão é:
%SystemRoot%\Sysvol\Sysvol\Nome_do_Domínio\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Adm\System.adm
O conteúdo destas pastas é replicado por todo um domínio pelo serviço FRS (serviço de replicação de arquivos). Observe que a pasta Adm e seu conteúdo não são preenchidos até que a diretiva de domínio padrão seja carregada pela primeira vez.

Para fazer alterações nesta diretiva para um dos sete valores padrão:
  1. Inicie o Console de gerenciamento Microsoft. No menu Console, clique em Adicionar/remover snap-in.
  2. Adicione o snap-in de diretiva de grupo para a diretiva de domínio padrão. Para fazer isto, clique em Procurar quando você for solicitado para selecionar uma GPO. A GPO padrão é Computador Local. Também é possível adicionar GPOs para outras partes do domínio (especificamente, unidades organizacionais).
  3. Abra as seguintes seções: Configuração do usuário, Modelos administrativos, Componentes do Windows e Windows Explorer.
  4. Clique em Ocultar estas unidades especificadas em 'Meu computador'.
  5. Marque a caixa de seleção Ocultar estas unidades especificadas em 'Meu computador'.
  6. Clique na opção apropriada na caixa suspensa.
Estas configurações removem os ícones que representam os discos rígidos selecionados de Meu computador, Windows Explorer e Meus locais de rede. Além disso, as unidades não aparecem na caixa de diálogo Abrir de nenhum programa.

A diretiva foi criada para proteger determinadas unidades, inclusive a unidade de disquete, do uso incorreto. Ela também pode ser usada para levar usuários a salvar os trabalhos em determinadas unidades.

Para usar a diretiva, selecione uma unidade ou combinação de unidades na caixa suspensa. Para exibir todas as unidades (não ocultar nenhuma), desabilite a diretiva ou clique na opção Não restringir unidades.

A diretiva não impede que usuários usem outros programas para obter acesso a unidades locais e de rede ou exibam e alterem características da unidade usando o snap-in Gerenciamento de disco.

Os valores padrão não são os únicos que você pode usar. Editando o arquivo System.adm, é possível adicionar valores personalizados. Esta é a parte de System.adm a ser modificada:
POLICY !!NoDrives 
   EXPLAIN !!NoDrives_Help
      PART !!NoDrivesDropdown          DROPDOWNLIST NOSORT REQUIRED
         VALUENAME "NoDrives"
          ITEMLIST
                NAME !!ABOnly           VALUE NUMERIC 3
                NAME !!COnly            VALUE NUMERIC 4
                NAME !!DOnly            VALUE NUMERIC 8
                NAME !!ABConly          VALUE NUMERIC 7
                NAME !!ABCDOnly         VALUE NUMERIC 15
                NAME !!ALLDrives        VALUE NUMERIC 67108863                                                  
                ;low 26 bits on (1 bit per drive)
                NAME !!RestNoDrives     VALUE NUMERIC 0 (Default)
          END ITEMLIST
     END PART               
   END POLICY

[strings]
ABCDOnly="Restrict A, B, C and D drives only"
ABConly="Restrict A, B and C drives only"
ABOnly="Restrict A and B drives only"
ALLDrives="Restrict all drives"
COnly="Restrict C drive only"
DOnly="Restrict D drive only"
RestNoDrives="Do not restrict drives"
				
A seção [strings] representa substituições de valores reais na caixa suspensa.

A diretiva exibe apenas unidades especificadas no computador cliente. A chave do Registro afetada por esta diretiva usa um número decimal que corresponda a uma seqüência de caracteres binária de 26 bits, com cada bit representando uma letra da unidade:
11111111111111111111111111
ZYXWVUTSRQPONMLKJIHGFEDCBA
				
A configuração corresponde a 67108863 em decimais e oculta todas as unidades. Caso você queira ocultar a unidade C, transforme o terceiro menor bit em 1 e converta a seqüência de caracteres binária em decimais.

Não é necessário criar uma opção para mostrar todas as unidades, porque desmarcar a caixa de seleção exclui toda a entrada "NoDrives", e todas as unidades são mostradas automaticamente.

Caso você queira configurar a diretiva para mostrar uma combinação de unidades diferente, crie a seqüência de caracteres binária apropriada, converta em decimais e adicione uma nova entrada à seção ITEMLIST com uma entrada [strings] correspondente. Por exemplo, para ocultar as unidades L, M, N e O, crie a seguinte seqüência de caracteres
00000000000111100000000000
ZYXWVUTSRQPONMLKJIHGFEDCBA
				
e converta em decimais. A seqüência de caracteres binária é convertida em 30720 decimais. Adicione a linha à seção [strings] no arquivo System.adm:
LMNO_Only="Restrict L, M, N and O drives only"
				
Adicione a entrada na seção ITEMLIST acima e salve o arquivo System.adm.
NAME !!LMNO_Only         VALUE NUMERIC 30720
				
Isto cria uma oitava entrada na caixa suspensa para ocultar apenas as unidades L, M, N e O. Use o método para incluir mais valores na caixa suspensa. A seção modificada do arquivo System.adm aparece da seguinte forma:
POLICY !!NoDrives 
   EXPLAIN !!NoDrives_Help
      PART !!NoDrivesDropdown          DROPDOWNLIST NOSORT REQUIRED
         VALUENAME "NoDrives"
          ITEMLIST
                NAME !!ABOnly           VALUE NUMERIC 3
                NAME !!COnly            VALUE NUMERIC 4
                NAME !!DOnly            VALUE NUMERIC 8
                NAME !!ABConly          VALUE NUMERIC 7
                NAME !!ABCDOnly         VALUE NUMERIC 15
                NAME !!ALLDrives        VALUE NUMERIC 67108863                                                  
                ;low 26 bits on (1 bit per drive)
                NAME !!RestNoDrives     VALUE NUMERIC 0 (Default)
                            NAME !!LMNO_Only        VALUE NUMERIC 30720
          END ITEMLIST
     END PART               
   END POLICY

[strings]
ABCDOnly="Restrict A, B, C and D drives only"
ABConly="Restrict A, B and C drives only"
ABOnly="Restrict A and B drives only"
ALLDrives="Restrict all drives"
COnly="Restrict C drive only"
DOnly="Restrict D drive only"
RestNoDrives="Do not restrict drives"
LMNO_Only="Restrict L, M, N and O drives only"
				
A seção [strings] representa substituições de valores reais na caixa suspensa.

Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados do Conhecimento Microsoft (a página pode estar em inglês):
230263  (http://support.microsoft.com/kb/230263/ ) ‎Como criar ferramentas de snap-in do MMC personalizadas usando o MMC

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbenv kbinfo KB231289
Compartilhar
Opções de suporte adicionais
Fóruns de Suporte do Microsoft Community
Contate-nos diretamente
Localize um parceiro certificado da Microsoft
Microsoft Store