如何为非管理员用户启用「Do not allow drive redirection」本地组策略
如何为非管理员用户启用「Do not allow drive redirection」本地组策略
嗨,我来帮你解决这个问题——你遇到的情况其实挺常见的,因为Do not allow drive redirection这个策略默认可能没出现在你添加的非管理员专用组策略模板里。下面给你几个靠谱的解决办法,按优先级推荐:
方法一:通过本地组策略编辑器的安全筛选实现(推荐)
这种方法不需要额外导入模板,直接利用原生组策略的权限控制来精准针对非管理员:
- 打开本地组策略编辑器(运行
gpedit.msc)。 - 在左侧导航栏右键点击「本地计算机策略」,选择「属性」。
- 切换到「安全」标签页,点击「添加」,输入
Non-Administrators并确认添加该组。 - 选中刚添加的「Non-Administrators」组,勾选「读取」和「应用组策略」权限;同时找到「Administrators」组,取消勾选它的「应用组策略」权限,确保管理员不受这个策略影响。
- 现在回到你之前导航的路径:用户配置 > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection,你应该能看到Do not allow drive redirection选项了。
- 双击该策略,设置为「已启用」,点击确定后,运行命令
gpupdate /force刷新组策略,设置就会生效。
方法二:手动导入ADMX模板(如果方法一找不到策略)
如果你的系统版本的本地组策略模板缺少这个选项,可以手动补充对应的ADMX文件:
- 找到系统自带的
TerminalServer.admx和TerminalServer.adml文件,通常在C:\Windows\PolicyDefinitions目录下(如果没有,可以从Windows ADK工具包中获取)。 - 把这两个文件复制到非管理员组策略的模板目录:
C:\Windows\System32\GroupPolicyUsers\Non-Administrators\PolicyDefinitions(如果目录不存在,手动创建对应的文件夹结构)。 - 重新打开MMC中的「Local Computer\Non-Administrators Policy」管理单元,就能看到Do not allow drive redirection选项了,设置为「已启用」即可。
方法三:注册表配置(快速生效方案)
如果组策略的方法暂时行不通,也可以直接通过注册表设置,并限制权限让它只对非管理员生效:
- 打开注册表编辑器(运行
regedit.exe),导航到路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Terminal Services。 - 如果没有「Terminal Services」项,右键点击「Windows NT」,选择「新建 > 项」,命名为
Terminal Services。 - 在右侧窗口右键点击空白处,选择「新建 > DWORD(32位)值」,命名为
fDisableCdm,设置其值为1(1代表启用禁止驱动器重定向)。 - 右键点击「Terminal Services」项,选择「权限」,添加「Non-Administrators」组,赋予该组「读取」和「写入」权限;同时移除「Administrators」组的写入权限,确保管理员不受此设置影响。
- 注销当前用户后重新登录,设置就会生效。
备注:内容来源于stack exchange,提问作者Paul
相关产品推荐
相关产品推荐

