隐藏非特权用户的驱动器

Windows XP上,我想创build一个新的用户只能浏览。 因此,我希望它只能访问下载文件夹。 虽然这可以很容易地归档文件权限,我无法find一种方法来“隐藏”(如“无法访问它”)从用户完整的驱动器。 因此,驱动器根目录中的文件可以被列出(而不是读取),这就构成了一个我想消除的(非常小的)安全线程。

编辑

显然,隐藏系统文件所在的主分区没有多大用处。 所以这是关于“隐藏”与我的浏览器和操作系统文件无关的分区。

还要澄清“隐藏”一点:从受限用户的angular度来看,“隐藏”的驱动器应该被卸载。 但是,受限用户只能用作二级login,所以我的主用户同时login,并应该继续愉快地访问这些文件。

我相信你想要这个政策,或许与Hyppy的build议一致。

http://technet.microsoft.com/en-us/library/cc978514.aspx

请记住以下几点:

此策略不会阻止用户使用程序访问本地和networking驱动器。

依赖于这些驱动器的任何程序仍将正常运行。 此外,除非用正确的NTFS权限locking,否则用户将能够使用程序查看这些驱动器上的文件。

使用组策略,您可以隐藏“我的电脑”中的特定驱动器。

这里有详细的解释: http : //support.microsoft.com/kb/231289