terminal服务器,域用户可以看到保存在D:驱动器中的文件夹和文件

我想为旧域用户和新域用户设置一个组策略或类似的方式,域用户不能够看到其他文件夹和文件,如果他们login到相同的terminal服务器

默认情况下,每个域用户loginterminal服务器,可以打开和读取文件夹和文件。我有两个驱动器C:和D:

用户无法看到其他用户的桌面,但User02在读模式下可以看到User01保存在D:驱动器中的文件夹。

我想拒绝这个打开,并阅读文件夹权限,除了文件夹和文件的所有者以外的每个域用户。

你可以帮我吗? 弄明白。

从有问题的path中删除BUILTIN\Users NTFS ACL,并在其位置添加Creator Owner