4

Уже несколько месяцев у меня возникла досадная проблема с установкой Windows 10. Я не могу просто открыть диски (жесткие или USB), помеченные буквами J: и K: из Проводника. Когда я пытаюсь сделать это, печально известная « Эта операция была отменена из-за ограничений, действующих на этом компьютере.Пожалуйста, обратитесь к системному администратору. "сообщение появляется.

Однако я являюсь системным администратором и, кроме того, я могу получить доступ к дискам, для которых характерны эти метки, просто с помощью командной строки.

Командная строка

Поэтому, когда я использую USB-накопитель, сначала мне нужно сменить его ярлык на другой, а затем я могу получить к нему доступ. Любые советы о том, как решить эту проблему?

ОБНОВЛЕНИЕ: я создал новую учетную запись администратора, и, похоже, нет этой проблемы. Я могу получить доступ к диску с метками J: или K: .

3 ответа3

2

Единственный способ получить эту ошибку - Prevent access to drives from My Computer групповой политики « Мой компьютер ».

Решение состоит в том, чтобы установить User Configuration\Administrative Templates\Windows Components\File Explorer\Prevent access to drives from My Computer и включить значение параметра Не ограничивать диски из редактора локальной групповой политики.

Если вы включите эту политику, пользователи не смогут просматривать содержимое выбранных дисков в «Мой компьютер» и Windows Explorer. Кроме того, они не могут использовать диалоговое окно «Выполнить», диалоговое окно «Подключить сетевой диск» или команду «Dir» для просмотра каталогов на этих дисках.

Предполагается, что рассматриваемая групповая политика запрещает перечисление содержимого каталога даже в командной строке. В моем тестировании перед написанием этого ответа, даже когда я специально установил опцию Ограничить все диски, мне было дано содержимое диска в Windows 10 в командной строке без повышенных прав.

Запретить доступ к дискам с моего компьютера

Дополнительно

Значения по умолчанию не являются единственными значениями, которые вы можете использовать. Редактируя файл System.adm, вы можете добавить свои собственные значения. Это часть System.adm, которая будет изменена

Так происходит в предположении , что кто - то изменял сам system.adm, и , в частности добавлены пользовательские числовое значение 1536 , который представляет собой 26-битное значение 00000000000000011000000000 этого может объяснить сообщение об ошибке вы получаете на дисках в вопросе.

Расположение по умолчанию файла System.adm для политики домена по умолчанию:

% SystemRoot%\Sysvol\Sysvol\YourDomainName\Policies {31B2F340-016D-11D2-945F-00C04FB984F9}\Adm\System.adm Содержимое этих папок реплицируется по всему домену с помощью службы репликации файлов (FRS). Обратите внимание, что папка Adm и ее содержимое не заполняются до тех пор, пока политика домена по умолчанию не будет загружена в первый раз.

Использование объектов групповой политики для скрытия указанных дисков

Физическое расположение этих шаблонов может отличаться в зависимости от версии Windows, используемой вашим DC

1

Вероятно, это связано со следующим параметром групповой политики:

Поддерево: Конфигурация пользователя \ Административные шаблоны \ Компоненты Windows \ Параметр User Configuration\Administrative Templates\Windows Components\Windows Explorer : Hide these specified drives in My Computer

В более новых версиях Windows часть Windows Explorer была переименована в File Explorer .

1

Если вы не настроили групповую политику на своем ПК, попробуйте очистить кешированные параметры в реестре.

Они расположены здесь:

HKEY_CURRENT_USER\Software\Policies
HKEY_LOCAL_MACHINE\SOFTWARE\Policies
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies

Если вы специально настроили групповую политику, попробуйте получить доступ к локальному редактору групповой политики, запустив gpedit.msc. Выберите «Все настройки» и отфильтруйте по включенным настройкам, чтобы попытаться определить настройки, вызывающие это.

Если компьютер подключен к домену, попробуйте удалить его из домена и очистить кешированные настройки, как описано выше.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .