none
Como bloquear unidad C para usuarios en Terminal Server RRS feed

  • Pregunta

  • Hola que tal. Mi duda es esta, en un servidor con windows server 2008 los usuarios que entran con vía terminal server, necesito bloquearles (entre otras cosas) la unidad C; no solo ocultarla como actualmente la tengo sino bloquear para que no la puedan utilizar sin que esto afecte las aplicaciones que corren y se graban en C.

    Saludos.

    sábado, 26 de noviembre de 2011 17:24

Respuestas

  • Hola andres,

    En el mismo apartado tienes ótra opción Prevent access to drives from My Computer. Si esta no te sirve, ya no hay muchas más opciones por GPO.

    Te dejo la información de Microsoft al respecto:

    Restricting Access to Drives on a Terminal Server

    You can use Group Policy settings to hide and restrict access to drives on the terminal server. By enabling these settings you can ensure that users do not inadvertently access data stored on other drives, or delete or damage program or other critical system files on the C drive. The following settings are located in the Group Policy Object Editor under User Configuration/Administrative Templates/Windows Components/Windows Explorer:

    • Hide these specified drives in My Computer. You can remove the icons for specified drives from a user’s My Computer folder by enabling this setting and using the drop-down list to select the drives you would like to hide. However, this setting does not restrict access to these drives.

    • Prevent access to drives from My Computer. Enable this setting to prevent users from accessing the chosen combination of drives. Use this setting to lock down the terminal server for users accessing it for their primary desktop.

    Suerte.


    Check my qualifications here.
    Check my blog
    here.

    martes, 29 de noviembre de 2011 8:46

Todas las respuestas

  • Hola andres,

    Prueba lo sieguiente:

    1. Crea una GPO vinculada a la OU donde estan tus Terminal Servers.
    2. Editala y muevete a User Configuration/Administrative Templates/Windows Components/Windows Explorer
    3. Doble click en Hide these specified drives in My Computer.
    4. Selecciona Enabled, selecciona Restrict C drive only
    5. Clic OK, cierra la GPO.
    6. Ejecuta gpupdate /force desde el servidor de Terminal.

    Saludos.


    Check my qualifications here.
    Check my blog
    here.

    lunes, 28 de noviembre de 2011 10:13
  • Hola Marti

    Efectivamente me oculta la unidad C pero solo eso, la oculta, pero con un poco de "imaginación" del usuario puede desde la barra de direcciones al poner c:\ ver nuevamente el contenido del disco. 

    Hay alguna manera de ocultarla para ciertos usuarios?

    Saludos. 

    lunes, 28 de noviembre de 2011 17:48
  • Hola andres,

    En el mismo apartado tienes ótra opción Prevent access to drives from My Computer. Si esta no te sirve, ya no hay muchas más opciones por GPO.

    Te dejo la información de Microsoft al respecto:

    Restricting Access to Drives on a Terminal Server

    You can use Group Policy settings to hide and restrict access to drives on the terminal server. By enabling these settings you can ensure that users do not inadvertently access data stored on other drives, or delete or damage program or other critical system files on the C drive. The following settings are located in the Group Policy Object Editor under User Configuration/Administrative Templates/Windows Components/Windows Explorer:

    • Hide these specified drives in My Computer. You can remove the icons for specified drives from a user’s My Computer folder by enabling this setting and using the drop-down list to select the drives you would like to hide. However, this setting does not restrict access to these drives.

    • Prevent access to drives from My Computer. Enable this setting to prevent users from accessing the chosen combination of drives. Use this setting to lock down the terminal server for users accessing it for their primary desktop.

    Suerte.


    Check my qualifications here.
    Check my blog
    here.

    martes, 29 de noviembre de 2011 8:46
  • Hola,

    Adicionalmente a la información que te ha propuesto Marti, en este hilo de este mismo foro existe una serie de links con información que te pueden ayudar a securizar tu servidor de TS.

    Seguridad equipo en Terminal Server
    http://social.technet.microsoft.com/Forums/es-ES/wstses/thread/8b79a612-ec87-4b03-9dda-a857bc0bdc18

     


    Un saludo,

    Tomas Hidalgo

    Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta". Otros usuarios con dudas similares -en un futuro- lo agradecerán.

    martes, 29 de noviembre de 2011 15:46
    Moderador
  • Gracias por el comentario Tomas, pero el link que me envias es para server 2003 y en el servidor que tenemos corre windows server 2008, alguna otra liga que tengas disponible?

     

     

    Saludos.

    jueves, 1 de diciembre de 2011 1:01
  • Hola andres,

    A ver si esto te sirve como guía:

    Securing Windows Server 2008 Terminal Services

    Suerte.


    Check my qualifications here.
    Check my blog
    here.

    jueves, 1 de diciembre de 2011 12:12
  • Hola Andres o Marti buenos dias,la GPO la implementas en el mismo Terminal Server o desde el Directorio Activo.

    Mi TS es Windows Server 2008 y mi AD es Windows Server 2012.

    Saludos.

    miércoles, 23 de septiembre de 2015 14:38