Удаление адресной строки или скрытие ее содержимого из проводника Windows - Windows Server 2008 R2

Удаление адресной строки или скрытие ее содержимого из проводника Windows - Windows Server 2008 R2

В настоящее время я пытаюсь найти GPO или редактирование реестра, которые могли бы либо удалить адресную строку из Windows Explorer, либо запретить панели отображать полный путь UNC. Текущая среда имеет полные ограничения на диск C:\, а также на сетевые ресурсы. Однако единственное «нарушение безопасности», которое я смог найти, заключается в том, что пользователи имеют полный доступ к перемещаемым профилям других пользователей. То есть, если они достаточно умны, чтобы использовать переменные среды для просмотра папок своего профиля и, следовательно, отображать полный путь UNC к ресурсу. Если же случится худшее, я всегда могу включить указанную ниже запись GPO, но ее включение просто создает огромную головную боль для администратора, поскольку политика убирает наследование разрешений, даже если Add the Administrator security Group to roaming user profilesвключено

User Config>Policies>Windows Settings>Folder Redirection>Documents>Options
Grant user exclusive rights to Documents

Я также попробовал сделать следующую модификацию реестра с помощьюне повезло.

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Explorer]
"ITBar7Layout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,34,00,00,00,19,00,00,00,\
  40,00,00,00,01,00,00,00,20,07,00,00,a0,0f,00,00,05,00,00,00,62,05,00,00,26,\
  00,00,00,02,00,00,00,21,07,00,00,a0,0f,00,00,04,00,00,00,29,05,00,00,a0,0f,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]
"ITBar7Layout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,34,00,00,00,19,00,00,00,\
  40,00,00,00,01,00,00,00,20,07,00,00,a0,0f,00,00,05,00,00,00,62,05,00,00,26,\
  00,00,00,02,00,00,00,21,07,00,00,a0,0f,00,00,04,00,00,00,29,05,00,00,a0,0f,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00

Любые другие предложения о том, что делать, будут высоко оценены. -Спасибо

решение1

Поскольку вы уже знаете, что вам следует использовать...

User Config>Policies>Windows Settings>Folder Redirection>Documents>Options > Grant user exclusive rights to Documents

...тогда у вас есть только один вариантсделайте это правильно, что ПОТЕНЦИАЛЬНО создаст некоторую головную боль для администратора/менеджера, или продолжайте искать способы скрыть путь UNC. Таких нет, я просто расскажу вам об этом сейчас, но вы можете продолжать попытки.

Другая проблема, о которой вы не подумали, пытаясь скрыть UNC, заключается в том, что пользователи также могут сделать Файл > Сохранить как, что также выводит пути UNC. Я уверен, что есть и другие способы, помимо двух упомянутых здесь, но это только что пришло мне в голову, и я знаю, что вы не можете скрыть их там; они были разработаны, чтобы быть видимыми.

Мне очень жаль, если это покажется вам дерзким, но, боюсь, вы уже знаете ответ на свой вопрос.

решение2

@RHQ - Ваш комментарий NathanC относительно разрешений неверен. Я использовал перемещаемые профили в течение 10 лет и никогда не предоставлял группе Authenticated Users доступ к общему ресурсу перемещаемого профиля. Вот как должны быть настроены разрешения:http://technet.microsoft.com/en-us/library/cc737633(v=ws.10).aspx

Вот два снимка экрана моей среды. Первый — снимок экрана, показывающий эффективные разрешения моей группы пользователей на корневую папку. Второй — снимок экрана папки моего перемещаемого профиля. Вы увидите, что ни моя группа пользователей (Customers), ни группа Authenticated Users не имеют никаких разрешений на папку моего перемещаемого профиля. Разрешения есть только у моей учетной записи пользователя, System и Administrator.


введите описание изображения здесь


введите описание изображения здесь

Связанный контент