máy chủ Windows 2016 Bảo mật hệ thống tệp GPO: Hạn chế quyền ghi vào thư mục gốc của ổ C:\. By default domain, users have rights to write in the root of Drive C:\, with this GPO we remove this ability.
1. Bắt đầu Nhóm quản lý chính sách bảng điều khiển;
2. Choose the GPO object, Bấm nút chuột phải, và bấm vào Biên tập;
3. Hướng đến Computer Configuration\Policies\Windows Settings\Security Settings;
4. Nút chuột phải bấm vào File System và bấm vào Add File;
5. Lựa chọn Local Disk (C:) và bấm vào ĐƯỢC RỒI;
6. bên trong Database Security cửa sổ, set the permissions you want, sau đó nhấn vàoĐƯỢC RỒI;
7. bên trong Add Object cửa sổ, select the ACL inheritance you want, sau đó nhấn vàoĐƯỢC RỒI;
8. The Group Policy Editor displays the new object name;