You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为非管理员用户启用「Do not allow drive redirection」本地组策略

如何为非管理员用户启用「Do not allow drive redirection」本地组策略

嗨,我来帮你解决这个问题——你遇到的情况其实挺常见的,因为Do not allow drive redirection这个策略默认可能没出现在你添加的非管理员专用组策略模板里。下面给你几个靠谱的解决办法,按优先级推荐:

方法一:通过本地组策略编辑器的安全筛选实现(推荐)

这种方法不需要额外导入模板,直接利用原生组策略的权限控制来精准针对非管理员:

  • 打开本地组策略编辑器(运行 gpedit.msc)。
  • 在左侧导航栏右键点击「本地计算机策略」,选择「属性」。
  • 切换到「安全」标签页,点击「添加」,输入 Non-Administrators 并确认添加该组。
  • 选中刚添加的「Non-Administrators」组,勾选「读取」和「应用组策略」权限;同时找到「Administrators」组,取消勾选它的「应用组策略」权限,确保管理员不受这个策略影响。
  • 现在回到你之前导航的路径:用户配置 > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection,你应该能看到Do not allow drive redirection选项了。
  • 双击该策略,设置为「已启用」,点击确定后,运行命令 gpupdate /force 刷新组策略,设置就会生效。

方法二:手动导入ADMX模板(如果方法一找不到策略)

如果你的系统版本的本地组策略模板缺少这个选项,可以手动补充对应的ADMX文件:

  • 找到系统自带的 TerminalServer.admx 和 TerminalServer.adml 文件,通常在 C:\Windows\PolicyDefinitions 目录下(如果没有,可以从Windows ADK工具包中获取)。
  • 把这两个文件复制到非管理员组策略的模板目录:C:\Windows\System32\GroupPolicyUsers\Non-Administrators\PolicyDefinitions(如果目录不存在,手动创建对应的文件夹结构)。
  • 重新打开MMC中的「Local Computer\Non-Administrators Policy」管理单元,就能看到Do not allow drive redirection选项了,设置为「已启用」即可。

方法三:注册表配置(快速生效方案)

如果组策略的方法暂时行不通,也可以直接通过注册表设置,并限制权限让它只对非管理员生效:

  • 打开注册表编辑器(运行 regedit.exe),导航到路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Terminal Services。
  • 如果没有「Terminal Services」项,右键点击「Windows NT」,选择「新建 > 项」,命名为 Terminal Services。
  • 在右侧窗口右键点击空白处,选择「新建 > DWORD(32位)值」,命名为 fDisableCdm,设置其值为 1(1代表启用禁止驱动器重定向)。
  • 右键点击「Terminal Services」项,选择「权限」,添加「Non-Administrators」组,赋予该组「读取」和「写入」权限;同时移除「Administrators」组的写入权限,确保管理员不受此设置影响。
  • 注销当前用户后重新登录,设置就会生效。

备注:内容来源于stack exchange,提问作者Paul

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 10:49:52