我们正在尝试锁定终端服务器,并希望删除商业软件包接受 UNC 文件路径的能力,即。然后只能使用 Windows 驱动器号输入应用程序中的路径。
有没有办法在 Windows 中做到这一点?
我们可以禁止应用程序的 UNC 路径吗?
我们可以禁止整个终端服务器会话的 UNC 路径吗?
目的是允许应用程序仅写入某些目录(如在终端服务器会话中映射的那样)。目的是防止将文件输出到用户有权访问但未在终端服务器会话中映射的目录。
据 windowsitpro.com 称,
您必须在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer 或 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 注册表子项中编辑 NoRun 值(DWORD 类型)。
http://windowsitpro.com/Articles/Print.cfm?ArticleID=25421
但正如理查德所说,这更像是一个 serverfault.com 的问题。
在 GPO 中查看用户配置>管理模板>开始菜单和任务栏>从开始菜单中删除运行菜单(启用还是禁用?)。
如果启用,这可以防止用户在 IE 地址栏中输入 unc 路径