Windows: «Эта операция была отменена из-за действующих на этом компьютере ограничений. Пожалуйста, обратитесь к системному администратору».

6893
Davide3i

Уже несколько месяцев у меня возникла досадная проблема с установкой Windows 10. Я не могу просто открыть диски (жесткие или USB), помеченные буквами J: и K: из Проводника. Когда я пытаюсь это сделать, появляется печально известное сообщение « Эта операция была отменена из-за действующих на этом компьютере ограничений. Пожалуйста, свяжитесь с системным администратором ».

Однако я являюсь системным администратором и, кроме того, я могу получить доступ к дискам, для которых характерны эти метки, просто с помощью командной строки.

Command Prompt

Поэтому, когда я использую USB-накопитель, мне сначала нужно поменять его ярлык на другой, а затем я могу получить к нему доступ. Любые советы о том, как решить эту проблему?

ОБНОВЛЕНИЕ: я создал новую учетную запись администратора, и, похоже, нет этой проблемы. Я могу получить доступ к диску с метками J: или K : .

4
взгляните на http://stackoverflow.com/q/7145816/5976576 MotKohn 7 лет назад 0
«Ограничения» и «администратором» обычно относятся к групповой политике. Хотя вы, безусловно, можете изменить его, он все еще очень эффективен для * всех * пользователей. Я не знаю, какая политика будет причиной этого. Daniel B 7 лет назад 0
если вы вошли как другой пользователь, ведет себя ли он так же? Как насчет безопасного режима (если вы вошли как пользователь)? Ƭᴇcʜιᴇ007 7 лет назад 0
Проверьте "Control_panel / Internet_options" -> вкладка "Безопасность" -> Запрещенные сайты -> Сайты. Есть ли у вас эти диски? Проверьте также эту [ссылку] (https://support.microsoft.com/en-us/help/231289/using-group-policy-objects-to-hide-specified-drives) Alex 7 лет назад 0
Нет: это совершенно пусто. Davide3i 7 лет назад 0

3 ответа на вопрос

2
Ramhound

Единственный способ получить эту ошибку - из-за Prevent access to drives from My Computerгрупповой политики.

enter image description here

Решение состоит в том, чтобы установить, User Configuration\Administrative Templates\Windows Components\File Explorer\Prevent access to drives from My Computerчтобы быть включен, и установите значение параметра, чтобы не ограничивать диски внутри редактора локальной групповой политики .

enter image description here

enter image description here

Если вы включите эту политику, пользователи не смогут просматривать содержимое выбранных дисков в «Мой компьютер» и Windows Explorer. Кроме того, они не могут использовать диалоговое окно «Выполнить», диалоговое окно «Подключить сетевой диск» или команду «Dir» для просмотра каталогов на этих дисках.

Предполагается, что рассматриваемая групповая политика предотвращает перечисление содержимого каталога даже в командной строке. В моем тестировании перед написанием этого ответа, даже когда я специально установил опцию Ограничить все диски, мне было дано содержимое диска в Windows 10 в командной строке без повышенных прав.

Запретить доступ к дискам с моего компьютера

Дополнительно

Значения по умолчанию не являются единственными значениями, которые вы можете использовать. Редактируя файл System.adm, вы можете добавить свои собственные значения. Это часть System.adm, которая будет изменена

Так происходит в предположении, что кто - то изменял сам system.adm, и, в частности добавлены пользовательские числовое значение, которое1536 представляет собой 26-разрядное двоичное значение 00000000000000011000000000это объясняет сообщение об ошибке вы получаете на дисках в вопросе.

Расположение по умолчанию файла System.adm для политики домена по умолчанию:

% SystemRoot% \ Sysvol \ Sysvol \ YourDomainName \ Policies \ Adm \ System.adm Содержимое этих папок реплицируется по всему домену с помощью службы репликации файлов (FRS). Обратите внимание, что папка Adm и ее содержимое не заполняются до тех пор, пока политика домена по умолчанию не будет загружена в первый раз.

Использование объектов групповой политики для скрытия указанных дисков

Физическое расположение этих шаблонов может отличаться в зависимости от версии Windows, используемой вашим DC

1
Bill_Stewart

Вероятно, это связано со следующим параметром групповой политики:

Поддерево: User Configuration\Administrative Templates\Windows Components\Windows Explorer Настройка:Hide these specified drives in My Computer

В более новых версиях Windows эта Windows Explorerчасть была переименована в File Explorer.

Я никогда не настраивал указанные настройки, поэтому просто вижу «Не настроен». Более того, я вижу эти диски в Проводнике: я не могу просто получить к ним доступ обычными способами. Davide3i 7 лет назад 0
Также проверьте: `Конфигурация пользователя \ Административные шаблоны \ Компоненты Windows \ Windows Explorer \ Запретить доступ к дискам с моего компьютера` Ƭᴇcʜιᴇ007 7 лет назад 0
Этот также установлен на «Не настроен». : / Davide3i 7 лет назад 0
Вы должны проверить отчет с помощью инструмента `gpresult` (используйте опцию` / h` для создания отчета в формате HTML). Bill_Stewart 7 лет назад 0
@Bill_Stewart - расположение этой групповой политики: `\ Windows Components \ File Explorer \ ...`, а не `\ Windows Components \ Windows Explorer \`, которая, по-видимому, не существует. Ramhound 7 лет назад 0
Это зависит от вашей версии Windows. Bill_Stewart 7 лет назад 0
Обновите свой вопрос и убедитесь, что \ Windows Components \ File Explorer \ Запретить доступ к дискам с моего компьютера` специально * Включен * и установлен на * Не ограничивать диски *. Если вы подключены к активному домену, убедитесь, что групповая политика на контроллере домена специально * включена * и установлена ​​на * Не ограничивать диски * Ramhound 7 лет назад 1
1
ayao1337

Если на вашем компьютере не настроена групповая политика, попробуйте очистить кешированные параметры в реестре.

Они расположены здесь:

HKEY_CURRENT_USER\Software\Policies HKEY_LOCAL_MACHINE\SOFTWARE\Policies HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies 

Если вы специально настроили групповую политику, попробуйте получить доступ к локальному редактору групповой политики, запустив gpedit.msc. Выберите «Все настройки» и отфильтруйте по включенным настройкам, чтобы попытаться определить настройки, вызывающие это.

Если компьютер подключен к домену, попробуйте удалить его из домена и очистить кешированные настройки, как описано выше.

Я не настроил групповую политику; тем не менее, я не вижу никаких кэшированных настроек в разделах реестра, о которых вы сообщили мне: виден только ключ по умолчанию. Davide3i 7 лет назад 0

Похожие вопросы