能不能限制终端用户访问某些驱动器?

本人的终端服务器有多个磁盘分区,分别分配了多个盘符,文件系统有NTFS,也有FAT32,能不能限制终端用户不能使用其中的FAT32分区呢?如在服务器登录有C、D、E、F,而在终端登录只有C、D,且E、F不能只是隐藏盘符,也不能在地址栏输入E:、F:来访问。否则,即使终端以Guest登录对FAT32分区也具有完全访问权限,在FAT32分区里的数据就非常不安全了。

只有FAT/FAT3以外的文件系统才能控制使用权!

我解决的办法是在NTFS的分区下建一个文件夹,再把FAT32的分区装载在这个文件夹下面的子文件夹,取消给FAT32分区分配的盘符。即要访问这些FAT32分区必须通过刚才建立在NTFS分区下的那个文件夹,些时我们再对这个文件夹设置安全权限,让除超级用户外的其它用户无法访问,这样,因为其它用户无法访问这个文件夹,就自然不能访问装载在这个文件夹下的子文件夹的FAT32分区了。

有个问题,这样装载的FAT32分区,和直接转换的FAT32分区基本没多大区别,

因为你这样装载后,FAT32在DOS下一样不能访问了……

这样装载应该不会影响DOS下访问吧,不知你指的DOS是纯DOS方式还是Windows下的命令提示符?

隐藏C盘:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“nodrives”=dword:00000004

既使你把C盘隐藏了,用户仍然可以通过C:访问到C盘。

当然是纯DOS

纯DOS下用盘符就可以访问啦,与是否在NTFS的文件夹中装载该FAT32分区有何关系啊,我用过了都可以的。

我疏忽了一个问题……呵呵!

组策略用了之后也还是如此。。

只能骗骗一些学生而已。。