Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Как скрыть диски C: и D: на терминальном сервере через GPO для пользователей

Обновлено: 27.08.2026  ·  Официальная база знаний

Почему необходимо скрывать системные диски на сервере?

На многопользовательском сервере удаленных рабочих столов (Terminal Server / RDS) обычные пользователи при открытии «Моего компьютера» видят системный диск C: и диск с базами данных D:. Любопытные сотрудники могут просматривать чужие папки, засорять корень диска тяжелыми файлами или пытаться запускать системные утилиты.

Задачи администратора:

  • Скрыть отображение дисков в проводнике (Explorer).
  • Полностью заблокировать возможность перехода по прямому пути (например, при вводе C:\Windows в адресную строку).

Настройка скрытия и блокировки дисков через GPO

  1. Открываем редактор групповых политик: На контроллере домена нажмите Win + R → введите gpmc.mscEnter.
  2. Создаем объект политики: Создайте новую GPO с именем RDS_Hide_Drives и привяжите ее к OU, где находятся пользователи терминала (или используйте локальную политику gpedit.msc на самом сервере).
  3. Переходим в раздел проводника: Откройте путь: Конфигурация пользователяПолитикиАдминистративные шаблоныКомпоненты WindowsПроводник (File Explorer).
  4. Шаг А — Скрываем отображение дисков:
    • Найдите параметр «Скрыть указанные диски из окна «Мой компьютер» (Hide these specified drives in My Computer).
    • Включите его и в выпадающем списке выберите комбинацию: «Ограничить доступ к дискам A, B, C и D» или нужный вам вариант.
  5. Шаг Б — Запрещаем доступ к дискам (критично!):
    • Скрытие дисков убирает только иконки, но не запрещает прямой переход. Найдите соседний параметр: «Запретить доступ к дискам через «Мой компьютер» (Prevent access to drives from My Computer).
    • Включите его и выберите те же диски (A, B, C, D). Теперь при любой попытке открыть диск или перейти по ссылке пользователь получит системное сообщение: «Операция отменена из-за ограничений, действующих на этом компьютере».
  6. Применяем настройки: Откройте командную строку на терминальном сервере и обновите политики командой gpupdate /force.

Важно: Данные ограничения не блокируют запуск программ! Если пользователю для работы нужен файл C:\Program Files\1cv8\common\1cestart.exe, ярлык 1С будет запускаться в штатном режиме без ошибок прав доступа.

Практический опыт инженера: При блокировке диска C: через GPO пользователи часто не могут сохранить выгрузки из 1С, так как программа по умолчанию предлагает путь C:\Users\... Для решения проблемы перенаправьте стандартную папку 'Документы' пользователя на выделенный сетевой файловый сервер через механизм Folder Redirection.

Частые вопросы (FAQ)

Сможет ли пользователь сохранять файлы на рабочий стол?

Да, папки «Рабочий стол», «Документы» и «Загрузки» останутся полностью доступны для сохранения личных файлов пользователя.

Как сделать так, чтобы диски были скрыты у пользователей, но видны администраторам?

В редакторе управления GPMC перейдите на вкладку 'Делегирование' (Delegation) -> 'Дополнительно' -> выберите группу 'Администраторы домена' и поставьте галочку 'Запретить применение групповой политики' (Deny Apply Group Policy).

Как скрыть нестандартную букву диска (например, только диск E:)?

Для нестандартных комбинаций букв дисков используется редактирование реестра или добавление специального административного шаблона .admx с битовой маской нужного диска.

Повлияет ли блокировка диска C: на работу сетевых дисков?

Нет, сетевые папки и подключенные сетевые диски (буквы Z:, Y:, X:) будут открываться абсолютно прозрачно.