Windows 2008客户端移动设备权限统一管理

作为微软最
新的服务器平台,Windows Server 2008确实强大。基于Server 2008D的AD功能更强劲,管理更加细化,特别是在组策略方面有了不少改进。比如,笔者将要和大家分享的这两例应用,在实践中就能帮你解决很多难题。

  使用过">Vista的用户应该知道,通过组策略可以在本地主机实现对移动磁盘(USB存储设备\光驱\移动硬盘)的权限管理。如果要统一实现对所有客户端(Vista或非Vista)的移动设备的权限管理,该怎么办呢?在Windows Server 2008的域环境下,这一切轻松实现。

  首先将Server 2008配置成AC(域控制器),并将所有的客户端加入该域,然后只需在Server 2008上进行如下部署即可。依次执行“开始→管理工具→组策略管理”打开组策略管理器;找到需要部署该策略的域(本例为fr.zhongtian.com),展开后定位到Default Domain Policy(默认策略);右键点击该策略选择“编辑”打开“组策略管理编辑器”,依次展开“计算机配置→管理模板→系统→可移动存储访问”;在右侧找到“可移动磁盘:拒绝读取权限”和“可移动磁盘:拒绝写入权限”两项,双击启用策略。最后打开命令行工具(cmd),输入命令“gpupdate /force”更新组策略,使刚才的策略生效,这样默认情况下只有域管理员有权限读写移动磁盘。(图1)  

  图1 更改默认域策略

  为了验证效果我让某客户端登录fr域,然后插入移动设备(比如U盘),进行文件的读写操作。如图所示,弹出拒绝窗口该操作被拒绝提示只有管理员才有权限执行操作。点击“跳过”按钮,输入有权限的用户才可实现操作。(图2)  

  图2 拒绝访问

时间: 2024-07-28 17:10:25

Windows 2008客户端移动设备权限统一管理的相关文章

Windows 2008的活动目录权限管理服务

熟悉Windows Server 2003的朋友,相信对RMS(权限管理服务)都不会陌生,它能够有效的保护我们 的数字资产在相应授权范围之外不会泄露.在Windows Server 2008中,这一重要特性得以改进和提升, 微软把它称之为AD RMS(Active Directory Rights Management Services),即活动目录权限管理服务 .相对于2003下的RMS有了较大的改进与提升,例如:不需要单独下载即可安装.不再需要连接到 Microsoft去进行登记等等. AD

Windows Server 2008实现客户端移动设备权限的统一管理

使用过http://www.aliyun.com/zixun/aggregation/15470.html">Vista的用户应该知道,通过组策略可以在本地主机实现对移动磁盘(USB存储设备\光驱\移动硬盘)的权限管理.如果要统一实现对所有客户端(Vista或非Vista)的移动设备的权限管理,该怎么办呢?在Windows Server 2008的域环境下,这一切轻松实现. 首先将Server 2008配置成AC(域控制器),并将所有的客户端加入该域,然后只需在Server 2008上进行

Windows 2008此Bluetooth设备或计算机无法处理该类型文件解决方法

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   尝试了论坛里好几个vista提取的驱动,不是安装不上就是不能配对. 还是回到从xp提取的那个驱动,安装流畅,眨眼间就完成了,没什么开始有感叹号什么的问题,直接就安装上了. 尝试传文件,配对很正常,刚开始无法从计算机向手机(多普达310)传文件,显示"此 Bluetooth 设备或计算机无法处理该类型文件",只要先从手机向计算机传个文件,然后就

Windows 2008 R2的GAC权限问题

拖动程序集到GAC目录时,提示"拒绝访问",登陆计算机时用的是一个已经加到Administrators组中的帐号,测试了一下,卸载和部署程序集均失败,用gacutil命令行部署也行不通,换administrator帐号可以,更改文件目录所有者,仍旧不行:google到国外找到解决方案: 打开"本地安全策略"----"本地策略"----"安全选项"下启用"以管理员批准模式运行所有管理员",然后重启计算机. 更

Windows XP中设置NTFS权限基本策略和原则

  设置NTFS权限基本策略和原则 在Windows XP中,针对权限的管理有四项基本原则,即:拒绝优于允许原则.权限最小化原则.累加原则和权限继承性原则.这四项基本原则对于权限的设置来说,将会起到非常重要的作用,下面就来了解一下: 拒绝优于允许原则 "拒绝优于允许"原则是一条非常重要且基础性的原则,它可以非常完美地处理好因用户在用户组的归属方面引起的权限"纠纷",例如,"shyzhong"这个用户既属于"shyzhongs"

无需优化软件实现Windows 2008自动登陆设置

无需优化软件实现Windows 2008自动登陆设置 打开控制面板\管理工具-计算机管理\本地用户和组\右键Administrators属性\账户已禁用\ok,下次启动win2008即可实现自动登陆 取消必须输入密码登录系统的方法 gpedit.msc,计算机配置-WINDOWS设置-安全设置-帐户策略-密码策略.在这个路径下找到"密码必须符合复杂性要求"设置为禁用,"密码长度最小值"设置为0.这样你就可以创建空密码的用户帐户

Windows Server 2008的活动目录权限管理服务

windows服务器2008的活动目录权限管理服务(AD RMS)(从前的windows的RMS)是一个关键,以保护敏感信息.之前发布的windows服务器2008,与用户之外的企业网络 共享的一个受RMS保护的文档,要求接受者的组织里有一个兼容的RMS服务器.或者,外面的用户可以在企业网络内给一个活动目录帐户,这个过程提出了具有挑战性的行政 和安全等问题.微软的协作平台,在用户活动目录介绍基础上,共享点服务器2007也有能力对文档进行动态申请RMS保护.但是,这也需要一个本地活动目录帐户. W

Windows 8.1 IIS 8.5 远程管理 Windows 2008 R2 IIS 7.0

案例: Windows 8.1 x64 IIS 8.5 inetmgr_amd64_v1.1_en-US.msi Windows 2008 R2  x64 IIS  7.0 在Win8.1 通过IIS8.5 远程管理 Win2008R2 IIS7.0, 1. 在Win8.1中安装 inetmgr_amd64_v1.1_en-US.msi,直接安装不了修改inetmgr_amd64_v1.1_en-US.msi属性中的兼容模式即可. 2.在Win2008R2 IIS7.0的"功能视图"最

Windows 2008 R2服务管理器刷新失败的解决方法_win服务器

这几天在做实验,一台服务器安装了Windows 2008 R2 X64系统,当我想安装服务器角色的时候,发现无法安装,出现了"服务器刷新失败",点击它弹出对话框提示"刷新服务器管理器时出现意外错误: 异常来自 HRESULT:0x800F0818.有关详细信息,请参阅事件日志: 诊断.事件查看器.应用程序和服务日志.Microsoft.Windows.服务器管理器.操作" 然后我就查看日志,日志内容如下: 无法发现系统的状态.找到一个意外的异常:System.Run