He recibido algunas consultas de como ocultar alguna unidad en particular via GPO, buscando informacion sobre este encontre la KB que buscaba en el sitio de Microsoft.

Uso de objetos de directiva de grupo para ocultar unidades especificadas en Mi PC para Windows 2000

Resumen
En los objetos de directiva de grupo de Windows hay una opción “Ocultar estas unidades especificadas en Mi PC” que permite ocultar unidades concretas. Sin embargo, puede ser necesario ocultar sólo cierta unidad, pero conservar el acceso a las demás.
Hay siete opciones predeterminadas para restringir el acceso a las unidades. Puede agregar otras restricciones modificando el archivo System.adm para la directiva de dominio predeterminada o de algún objeto de directiva de grupo (GPO) personalizado. Las siete selecciones predeterminadas son:

  • Restringir sólo las unidades A, B, C y D
  • Restringir sólo las unidades A, B y C
  • Restringir sólo las unidades A y B
  • Restringir todas las unidades
  • Restringir sólo la unidad C
  • Restringir sólo la unidad D
  • No restringir unidades

Microsoft no recomienda cambiar el archivo System.adm, sino crear un archivo .adm nuevo e importar este .adm en el GPO. La razón es que si aplica los cambios al archivo system.adm, se podrían sobrescribir si Microsoft publica una nueva versión del archivo system.adm en un Service Pack.

Vean la nota completa ya que indica varias formas de hacerlo.

Espero que les sea de utilidad. Saludos, Roberto Di Lello.

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

4 thoughts on “Ocultar unidades via Group Policies {HOWTO}”
  1. Hola Roberto soy un completo novato en windows server y necesito hacer que depende del grupo de usuarios que ya tengo definido no puedan accesar ni “Mi Pc” o el “Explorer.exe” o que no puedan accesar cieras unidades como a,c,d,y puertos USB para evitar fuga de informacion o que esten leyendo archivos que no deben de dispositivos de almacenamiento, digase disco, diskettes o llaves, creo que es mucho pedir pero me puedes guiar por favor

    Gracias

    Jose

  2. Jose, gracias por tu apoyo.

    Lo que quieres hacer se puede, pero resulta bastante engorroso. Primero deberias evaluar que entrono tienes, si un dominio o un grupo de trabajo. Ver si todos los usuarios tienen permisos de administrador se complica mas aun ya que todos tienen accesos a todos lados.

    Basicamente en principio debes definir estas cosas y aplicar los permisos que corresponden.

    Saludos.

  3. Eryyk, disculpa mi demora en contestar pero estuve medio complicado con los tiempos.

    Gracias por el dato, realmente no lo conozco ese soft. Habra que probarlo!.
    Aprovecho la oportunidad para agradecerte por participar del blog y ayudar a que siga creciendo! Te cuento que hay mucho material en el.

    Te invito a que veas los labs, videos, tutoriales, notas. Si querés buscar un tema o necesitas ayuda, tenés la solapa AYUDA donde explico un poco como hacerlo, sino también tenés el buscador de google.

    Espero te sean de utilidad. Saludos!

Comments are closed.