Nascondi unità disco con GPO in Windows Server 2016

Nelle nostre attività quotidiane all'interno del dominio e nella gestione di Windows Server 2016, è molto importante convalidare costantemente le politiche di sicurezza e l'accesso al server poiché persone non autorizzate possono mettere a rischio l'intera infrastruttura organizzativa.

Uno dei modi in cui possiamo fornire sicurezza e stabilità sul server è nascondere le unità, come C o D, ecc., e quindi impedire a utenti non autorizzati o senza la dovuta conoscenza di accedere a queste unità e apportare modifiche che influiscono su tutto il servizio generalmente.

Per questo creeremo un criterio di gruppo o un oggetto Criteri di gruppo per impedire che le unità siano visibili. Sappiamo tutti che un oggetto Criteri di gruppo è una politica creata e automatizzata in tutto l'ambiente organizzativo per limitare o autorizzare l'accesso o l'uso di determinati componenti o parametri del sistema o delle apparecchiature. Potresti essere interessato a utilizzare i criteri locali in Windows 10, ti lasciamo un tutorial: Manuale GPO in Windows 10.

Nel seguente video puoi vedere più facilmente i passaggi necessari per nascondere le unità disco tramite GPO sui sistemi Windows Server 2016.

1. Distribuire l'oggetto Criteri di gruppo di controllo in Windows Server 2016

Passo 1
Per evitare di visualizzare le unità disco in questo tutorial avremo due unità disco nell'esploratore (C ed E).

Passo 2
Apriremo il gestore criteri di gruppo da:

  • Menu iniziale
  • Tutte le applicazioni
  • Strumenti di gestione
  • Gestione criteri di gruppo

Passaggio 3
Vedremo che si apre la seguente finestra:

Passaggio 4
Per creare la politica, mostriamo il nostro dominio e facciamo clic con il pulsante destro del mouse sull'opzione "Politica del dominio predefinito" e selezioniamo l'opzione Modifica.

INGRANDIRE

Passaggio 5
Nella finestra visualizzata dobbiamo andare al seguente percorso:

  • Impostazioni utente
  • Direttive
  • Modelli amministrativi
  • Componenti di Windows
  • Navigatore di file
  • Nascondi queste unità specifiche in Risorse del computer

INGRANDIRE

Passaggio 6
Vediamo che per impostazione predefinita questa politica non è configurata. Facciamo doppio clic su di esso o facciamo clic con il tasto destro e scegliamo Proprietà e vedremo che si apre una nuova finestra, contrassegneremo l'opzione "Abilitato" e possiamo vedere che il campo "Scegli una delle seguenti combinazioni" è abilitato dove deve definire quale unità nasconderemo da Risorse del computer.

Passaggio 7
Vediamo le possibili combinazioni che possiamo eseguire. Nel nostro caso nasconderemo l'unità C poiché è la più importante a causa dei file di sistema e dei registri.

Passaggio 8
Fare clic su Applica e poi su OK. Possiamo vedere nel menu centrale che la nostra politica è stata abilitata.

INGRANDIRE

2. Convalidare il criterio GPO in Risorse del computer di Windows Server 2016

Passo 1
Prima di convalidare la policy è importante forzare l'aggiornamento della policy in Windows Server 2016, per questo apriremo CMD e inseriremo il termine:

 gpupdate / force

Passo 2
Se ora accediamo a Risorse del computer, possiamo vedere che l'unità C non è più disponibile.

Possiamo continuare a salvare i nostri file nelle cartelle predefinite dell'unità C come Documenti, Immagini, ecc. ma senza vedere l'unità C nella sua interezza.

Se vogliamo consentire che l'unità C sia nuovamente visibile, dobbiamo inserire nuovamente il percorso sopra menzionato e selezionare l'opzione Non configurato Siamo stati in grado di analizzare come aumentare la sicurezza e la privacy delle nostre unità disco in Windows Server 2016. Ci sono molte policy che possono essere utilizzate, ti invitiamo a indagare sull'intero editor di policy di gruppo e poi ti lasciamo un tutorial abbastanza completo su GPO:

wave wave wave wave wave