Ocultar a aba DFS para os usuários pode parecer um tanto quanto exagerado para alguns administradores, mas todo bom administrador quer e faz de tudo para manter seu ambiente o máximo protegido possível.
Entre as ações tomadas estão o impedimento dos usuários terem poder de administradores locais, acessar o painel de controle, mudar as configurações de Rede e para os mais preciosistas não saber quais, quantos e que papéis desempenham seus servidores. Vamos mostrar em nosso post como impedir, por GPO, que os usuários visualizem a aba do DFS disponível ao acessar um compartilhamento configurado pelo mesmo.
Abaixo confira o acesso do Cliente sem a implantação da GPO
Para aplicar as configurações de modo simples e rápido abriremos o Console do Gerenciamento de Política de Grupo (gpmc.msc) e criaremos uma GPO chamada “Ocultar Aba DFS”
Vamos editar e abrir a seguinte opção:
-Configurações do Usuário/ Políticas/ Modelos Administrativos/ Componentes do Windows/ Explorador de Arquivos/ Remover a Guia de Sistema de arquivos distribuídos e marcar a opção “Habilitado”
Após a implantação da GPO rodar nos Servidores de Arquivos e nos Clientes o comando pra atualizar as GPO’s:
- gpupdate /force /boot
Abra um cliente e acesse as propriedades do compartilhamento acessado via DFS e confira se a aba DFS não aparece mais.
Este foi um post rápido e objetivo visando trazer mais algum nível de confidencialidade da Infra estrutura do Servidor de Arquivos.
Um abraço e boa aplicação a todos.