Windows Server 2016 GPO filsystemsikkerhet: Begrensning av skrivetilgang til roten til stasjon C:\. By default domain, users have rights to write in the root of Drive C:\, with this GPO we remove this ability.
1. Start Group Policy Management konsoll;
2. Choose the GPO object, Right Mouse Button click, og klikk Redigere;
3. Navigere til Computer Configuration\Policies\Windows Settings\Security Settings;
4. Høyre museknapp click on File System og klikk Add File;
5. Plukke ut Local Disk (C:) og klikk OK;
6. I Database Security vindu, set the permissions you want, then clickOK;
7. I Add Object vindu, select the ACL inheritance you want, then clickOK;
8. The Group Policy Editor displays the new object name;