Nelle nostre attività quotidiane all'interno del dominio e nella gestione di Windows Server 2016, è molto importante convalidare costantemente le politiche di sicurezza e l'accesso al server poiché persone non autorizzate possono mettere a rischio l'intera infrastruttura organizzativa.
Uno dei modi in cui possiamo fornire sicurezza e stabilità sul server è nascondere le unità, come C o D, ecc., e quindi impedire a utenti non autorizzati o senza la dovuta conoscenza di accedere a queste unità e apportare modifiche che influiscono su tutto il servizio generalmente.
Per questo creeremo un criterio di gruppo o un oggetto Criteri di gruppo per impedire che le unità siano visibili. Sappiamo tutti che un oggetto Criteri di gruppo è una politica creata e automatizzata in tutto l'ambiente organizzativo per limitare o autorizzare l'accesso o l'uso di determinati componenti o parametri del sistema o delle apparecchiature. Potresti essere interessato a utilizzare i criteri locali in Windows 10, ti lasciamo un tutorial: Manuale GPO in Windows 10.
Nel seguente video puoi vedere più facilmente i passaggi necessari per nascondere le unità disco tramite GPO sui sistemi Windows Server 2016.
1. Distribuire l'oggetto Criteri di gruppo di controllo in Windows Server 2016
Passo 1
Per evitare di visualizzare le unità disco in questo tutorial avremo due unità disco nell'esploratore (C ed E).
Passo 2
Apriremo il gestore criteri di gruppo da:
- Menu iniziale
- Tutte le applicazioni
- Strumenti di gestione
- Gestione criteri di gruppo
Passaggio 3
Vedremo che si apre la seguente finestra:
Passaggio 4
Per creare la politica, mostriamo il nostro dominio e facciamo clic con il pulsante destro del mouse sull'opzione "Politica del dominio predefinito" e selezioniamo l'opzione Modifica.
INGRANDIRE
Passaggio 5
Nella finestra visualizzata dobbiamo andare al seguente percorso:
- Impostazioni utente
- Direttive
- Modelli amministrativi
- Componenti di Windows
- Navigatore di file
- Nascondi queste unità specifiche in Risorse del computer
INGRANDIRE
Passaggio 6
Vediamo che per impostazione predefinita questa politica non è configurata. Facciamo doppio clic su di esso o facciamo clic con il tasto destro e scegliamo Proprietà e vedremo che si apre una nuova finestra, contrassegneremo l'opzione "Abilitato" e possiamo vedere che il campo "Scegli una delle seguenti combinazioni" è abilitato dove deve definire quale unità nasconderemo da Risorse del computer.
Passaggio 7
Vediamo le possibili combinazioni che possiamo eseguire. Nel nostro caso nasconderemo l'unità C poiché è la più importante a causa dei file di sistema e dei registri.
Passaggio 8
Fare clic su Applica e poi su OK. Possiamo vedere nel menu centrale che la nostra politica è stata abilitata.
INGRANDIRE
2. Convalidare il criterio GPO in Risorse del computer di Windows Server 2016
Passo 1
Prima di convalidare la policy è importante forzare l'aggiornamento della policy in Windows Server 2016, per questo apriremo CMD e inseriremo il termine:
gpupdate / force
Passo 2
Se ora accediamo a Risorse del computer, possiamo vedere che l'unità C non è più disponibile.
Possiamo continuare a salvare i nostri file nelle cartelle predefinite dell'unità C come Documenti, Immagini, ecc. ma senza vedere l'unità C nella sua interezza.
Se vogliamo consentire che l'unità C sia nuovamente visibile, dobbiamo inserire nuovamente il percorso sopra menzionato e selezionare l'opzione Non configurato Siamo stati in grado di analizzare come aumentare la sicurezza e la privacy delle nostre unità disco in Windows Server 2016. Ci sono molte policy che possono essere utilizzate, ti invitiamo a indagare sull'intero editor di policy di gruppo e poi ti lasciamo un tutorial abbastanza completo su GPO: