serwer Windowsa 2016 Bezpieczeństwo systemu plików GPO: Ograniczanie dostępu do zapisu do katalogu głównego dysku C:\. By default domain, users have rights to write in the root of Drive C:\, with this GPO we remove this ability.
1. Początek Zarządzanie polityką grupy konsola;
2. Choose the GPO object, Kliknięcie prawym przyciskiem myszy, i kliknij Edytować;
3. Nawigować do Computer Configuration\Policies\Windows Settings\Security Settings;
4. Prawy przycisk myszy Kliknij File System i kliknij Add File;
5. Wybierać Dysk lokalny (C:) i kliknij OK;
6. w Database Security okno, set the permissions you want, następnie kliknijOK;
7. w Add Object okno, select the ACL inheritance you want, następnie kliknijOK;
8. The Group Policy Editor displays the new object name;