1. 背景
Windows系统服务器数据需要保护,但需要允许不同用户远程在服务器内操作数据,导入导出数据需经管理员审核。
2. 思路
通过Windows自带的防火墙和禁用远程桌面服务中的设备资源重定向进行限制。
3. 步骤
(1)限制设备资源重定向
**步骤1:**按Win + R并输入gpedit.msc,然后按回车键打开组策略编辑器。
**步骤2:**选择 计算机配置 > 管理模板 > Windows 组件 > 远程桌面服务 > 远程桌面主机 > 设备和资源重定向
**步骤3:**启用设置中的不允许项,禁用设置中的允许项,尤其是启用不允许剪贴板重定向和不允许驱动器重定向。
(2)限制可移动存储访问
**步骤1:**按Win + R并输入gpedit.msc,然后按回车键打开组策略编辑器。
**步骤2:**选择 计算机配置 > 管理模板 > 系统 > 可移动存储访问
**步骤3:**启用 所有可移动存储类:拒绝所有