Fornire le autorizzazioni utente per i dispositivi di combustione multimediale

Per impostazione predefinita, sia Windows Vista che Windows Server 2008 concedere l'accesso in lettura/scrittura agli amministratori e agli utenti connessi direttamente al computer (utenti intermedi). Tuttavia, in Windows XP e Windows Server 2003 un amministratore deve concedere questi privilegi di lettura/scrittura al dispositivo ad altri gruppi di utenti.

Un amministratore può modificare le autorizzazioni specifiche relative ai dispositivi per gli utenti power e gli utenti interattivi.

Per raggiungere il pannello delle autorizzazioni di gruppo appropriate in Windows XP, fare clic su Start, fare clic su Esegui, digitare gpedit.msc e quindi fare clic su OK. Nell'interfaccia Criteri di gruppo espandere Configurazione computer, espandere Impostazioni di Windows, espandere Impostazioni di sicurezza, espandere Criteri locali e fare doppio clic su Opzioni di sicurezza.

Screenshot che mostra la finestra 'Criteri di gruppo' con un criterio selezionato nel riquadro 'Criteri'.

In questo pannello, un amministratore deve specificare le impostazioni di due opzioni del dispositivo per fornire le autorizzazioni di gruppo necessarie:

  • Impostare "Dispositivi: Limitare l'accesso a CD-ROM solo all'utente connesso localmente" su Abilitato
  • Impostare "Dispositivi: consentiti per formattare ed esezionare supporti rimovibili" su Amministratori e Power Users. È anche possibile emulare le autorizzazioni di Windows Vista impostando questa opzione su Amministratori e utenti interattivi.

Sebbene non esista un'interfaccia utente specifica in Windows XP o Windows Server 2003 per l'uso di SetSecurityInfo o SetupDiSetDeviceRegistryProperty, è possibile usare queste API per concedere autorizzazioni di dispositivo per i gruppi di utenti personalizzati. Ad esempio, una chiamata a SetSecurityInfo concederà le autorizzazioni ai gruppi di utenti. Le modifiche delle autorizzazioni con questa API sono temporanee e non verranno mantenute in un riavvio. Tuttavia, chiamando SetupDiSetDeviceRegistryProperty implementerà le modifiche delle autorizzazioni nel Registro di sistema, che verranno mantenute in un riavvio.

Uso di IMAPI

SetSecurityInfo

SetupDiSetDeviceRegistryProperty