Serwer Windows 2016 GPO File System Security: Restricting Write Access to Root of Drive C:\. Domyślnie domena, users have rights to write in the root of Drive C:\, with this GPO we remove this ability.
1. Start Zarządzanie zasadami grupy konsola;
2. Choose the GPO object, Right Mouse Button click, i kliknij Redagować;
3. Przejdź do Computer Configuration\Policies\Windows Settings\Security Settings;
4. Prawy przycisk myszy kliknij File System i kliknij Add File;
5. Wybierać Local Disk (C:) i kliknij OK;
6. w Database Security window, set the permissions you want, następnie kliknijOK;
7. w Add Object window, select the ACL inheritance you want, następnie kliknijOK;
8. The Group Policy Editor displays the new object name;