Cara Memblokir atau Membatasi Akses ke Drive Tertentu di Windows

Pembaharuan Terakhir: 27/05/2025
penulis: Isaac
  • Windows menawarkan beberapa metode untuk membatasi akses ke drive dan perangkat.
  • Kombinasi kebijakan grup, izin NTFS dan alat pihak ketiga memaksimalkan perlindungan.
  • Mengontrol akses fisik dan mengenkripsi informasi sangat penting untuk keamanan bisnis dan rumah.

Blokir akses ke drive Windows

Saat ini, melindungi akses ke drive tertentu di komputer Ini adalah masalah yang sangat umum, baik di lingkungan rumah tangga maupun bisnis. Baik kita berbagi komputer dengan pengguna lain atau mengelola infrastruktur TI berjaringan, mengendalikan siapa yang dapat menggunakan hard drive, partisi, atau perangkat yang dapat dilepas tertentu sangat penting untuk keamanan dan privasi data.

Ini bukan hanya tentang mencegah pencurian data, tetapi juga tentang menghindari hilangnya dokumen penting, infeksi oleh malware melalui perangkat yang tidak terkontrol, atau sekadar mencegah pengguna lain memanipulasi file sensitif. Windows menawarkan beberapa cara untuk membatasi, menyembunyikan, atau memblokir akses ke drive., baik dalam versi untuk pengguna rumahan maupun dalam lingkungan jaringan dengan manajemen terpusat.

Mengapa memblokir akses ke drive di Windows?

Ada berbagai alasan mengapa seseorang mungkin ingin mencegah akses ke drive atau disk ditentukan dalam suatu tim. Di banyak bisnis dan rumah, komputer digunakan oleh banyak orang, yang dapat menimbulkan masalah jika beberapa pengguna mengakses, mengubah, atau menghapus informasi relevan dari drive atau folder tertentu. Alasan umum lainnya adalah untuk menghindari penggunaan memori USB, drive eksternal atau bahkan kartu SD, yang dapat digunakan untuk mencuri informasi atau memasukkan virus.

Tentu saja, melindungi drive penting atau membatasi akses Hal ini penting pada server, terutama yang menjadi tempat penyimpanan cadangan atau tempat informasi perusahaan yang sensitif dibagikan. Selain itu, banyak organisasi harus mematuhi peraturan perlindungan data, yang memerlukan kontrol akses yang lebih ketat.

Opsi bawaan Windows untuk membatasi akses ke drive

Windows menggabungkan berbagai alat dan konfigurasi yang memungkinkan Blokir, sembunyikan, atau batasi akses ke disk, partisi, atau perangkat penyimpanan penyimpanan. Beberapa opsi ini tersedia di semua versi Windows, sementara yang lain memerlukan edisi Pro atau Enterprise.

Di antara fungsi utamanya adalah:

  • Mengatur izin pengguna tentang folder dan drive lokal
  • Penggunaan Opsi Kebijakan Grup (GPO) untuk menyembunyikan atau membatasi akses ke drive tertentu
  • Modifikasi dari entri dalam Windows Registry untuk menonaktifkan port USB atau akses ke drive tertentu
  • Menonaktifkan port USB secara fisik dari BIOS/UEFI
  • Penggunaan perangkat lunak pihak ketiga untuk manajemen yang lebih maju

Selain itu, ada kemungkinan untuk melengkapi opsi ini dengan enkripsi disk dan folder, serta membatasi izin pada jaringan lokal dan lingkungan cloud, untuk mencakup semua kemungkinan akses.

Cara menyembunyikan drive tertentu menggunakan Kebijakan Grup

Salah satu cara paling serbaguna dan profesional untuk mengelola akses ke disk atau partisi adalah membuat kebijakan dari Editor Kebijakan Grup. Alat ini disertakan dalam versi Pro, Enterprise, dan Education Windows dan memungkinkan Anda menentukan aturan yang berlaku bagi pengguna dan seluruh mesin dalam suatu domain.

  5 program anti-Keylogger freeware terbaik untuk melindungi data di komputer Anda[Daftar 2019]

Untuk menyembunyikan drive menggunakan metode ini:

Akses Editor Kebijakan Grup: pers Win + Rmenulis gpedit.msc dan tekan Enter.

Rute akses: Navigasi ke Konfigurasi Pengguna → Template Administratif → Komponen Windows → File Explorer.

Temukan pintu masuknya "Sembunyikan drive yang ditentukan ini di Komputer Saya" (mungkin muncul sebagai “Sembunyikan drive yang ditentukan ini di Komputer Saya”).

Aktifkan kebijakan dan, dari menu tarik-turun, pilih kombinasi drive atau huruf tertentu yang ingin Anda batasi. Jika Anda perlu menyembunyikan kombinasi huruf khusus, Anda harus mengedit file templat kebijakan (WindowsExplorer.admx atau System.adm) dan menambahkan nilai biner yang sesuai. Misalnya, untuk menyembunyikan hanya unit L, M, N, dan O, nilai desimal 30720 digunakan.

Penting untuk diketahui bahwa kebijakan ini hanya menyembunyikan drive di File Explorer, tetapi tidak mencegah akses dari program eksternal atau konsol. Jika penguncian drive menyeluruh diperlukan, kebijakan pembatasan akses harus digabungkan.

Batasi akses ke drive lokal dengan izin pengguna

Bentuk lain dari batasi akses ke folder atau drive Untuk pengguna tertentu, hal ini dilakukan dengan memodifikasi Izin NTFS tentang sumber daya bersama. Hal ini juga berlaku untuk folder lokal dan dilakukan dari antarmuka sistem itu sendiri.

Langkah-langkah untuk mengubah izin pada folder bersama:

  • Buka "Tim ini" dan temukan folder atau drive yang ingin Anda lindungi.
  • Klik kanan dan pilih «Properti → Berbagi → Berbagi Lanjutan» atau “Berbagi dan Keamanan” tergantung pada versi Windows.
  • Akses ke "Izin" dan hapus grupnya "Semua orang" untuk mencegah pengguna mana pun memperoleh akses.
  • Tambahkan hanya pengguna (atau grup) yang ingin Anda beri akses.
  • Dalam opsi lanjutan, cari dan pilih pengguna tertentu.

Dengan demikian, Hanya pengguna yang berwenang yang dapat melihat atau mengubah isi folder, mencegah orang lain mengaksesnya secara tidak sengaja atau disengaja.

Kunci dan sembunyikan folder menggunakan skrip

Jika Anda mencari alternatif yang lebih sederhana dan lebih cepat untuk melindungi folder, Anda dapat menggunakan skrip batch yang memungkinkan Anda untuk “menyembunyikan” folder dan memblokir akses ke folder tersebut dengan kata sandi. Metode ini, meskipun tidak sepenuhnya berhasil bagi pengguna tingkat lanjut, dapat berguna pada komputer rumah.

Contoh batch dasar untuk menyembunyikan dan mengunci folder:

  • Ketika Anda menjalankannya, ia menciptakan folder yang dilindungi. Ketika Anda menjalankannya lagi, ia meminta konfirmasi untuk memblokirnya, mengubah namanya dan membuatnya tidak terlihat menggunakan atribut sistem.
  • Untuk mengakses lagi, pengguna harus memasukkan kata sandi yang ditentukan dalam naskah.
  • Anda dapat menyesuaikan nama folder dan kata sandi dengan memodifikasi file batch.
  Cara menggunakan operator dan filter lanjutan untuk menemukan file apa pun di Windows 11

Perhatian: Jika file untuk membuka kunci folder berada di lokasi yang dapat diakses, orang lain dapat menggunakannya untuk mengakses informasi tersebut. Oleh karena itu, harus disimpan di tempat yang aman.

Cara membatasi penggunaan perangkat USB dan drive yang dapat dilepas

Salah satu risiko yang paling umum dalam bisnis dan rumah adalah penggunaan flash drive USB, drive eksternal atau kartu SD, karena dapat digunakan untuk menyalin data sensitif atau memasukkan virus. Untungnya, Windows menawarkan beberapa metode untuk mencegah penggunaannya:

Nonaktifkan port USB dari Pengelola Perangkat

Untuk mencegah perangkat USB dikenali:

  • Akses Pengelola Perangkat (Menangkan + X dan pilih opsi).
  • En Pengendali Bus Serial Universal, klik kanan pada setiap port USB dan nonaktifkan.
  • Jadi, setiap kali perangkat terhubung, Windows tidak akan menemukan driver yang diperlukan.

Metode ini mungkin agak drastis, karena dapat memengaruhi periferal lain yang juga menggunakan USB, seperti printer atau mouse. Untuk solusi spesifik, Anda juga dapat berkonsultasi Cara memperbaiki drive eksternal yang tidak memungkinkan penulisan di Windows.

Gunakan Kebijakan Grup untuk menolak akses ke penyimpanan yang dapat dilepas

Dengan Editor Kebijakan Grup Anda juga dapat mencegah penggunaan SEMUA perangkat penyimpanan yang dapat dilepas: USB, hard drive eksternal, CD/DVD, dll.

  • Akses ke gpedit.msc dan navigasikan ke Konfigurasi Komputer → Template Administratif → Sistem → Akses Penyimpanan yang Dapat Dilepas.
  • Aktifkan opsinya "Tolak akses untuk semua" untuk memblokir perangkat eksternal apa pun.
  • Untuk mengembalikan pengaturan, nonaktifkan kebijakan.

Ubah registri untuk menonaktifkan akses USB

Pilihan lain adalah melakukan intervensi pada registri Windows:

  • Buka regedit (Win + R, ketik regedit).
  • Navigasi ke HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR.
  • Ubah nilai "Awal" ke 4 untuk menonaktifkan penggunaan flash drive USB. Untuk mengaktifkan kembali, kembali ke 3.

Aplikasi pihak ketiga untuk mengelola port USB

Ada program seperti Nomesoft USB Guard o USB Drive Disabler yang memungkinkan Anda memblokir semua port USB di komputer Anda dengan mudah. Ini berguna bagi pengguna non-teknis, karena hanya memerlukan beberapa klik untuk memasang atau melepas kunci.

Aplikasi ini biasanya tidak mengubah registri Windows atau memerlukan instalasi (beberapa bersifat portabel) dan memungkinkan Anda mengaktifkan atau menonaktifkan akses USB dengan mudah.

Batasi penulisan ke perangkat USB

Terkadang Anda tidak ingin memblokir akses penuh ke drive USB, tetapi Izinkan hanya baca dan cegah pengguna menyalin informasi ke perangkat. Ada dua metode utama untuk ini:

Dari Registri Windows

  • Buka regedit dan navigasikan ke: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies.
  • Jika kuncinya StorageDevicePolicies tidak ada, buat secara manual.
  • Di dalam, buat atau ubah nilai DWORD yang disebut Perlindungan karya cipta dan atur ke 1 untuk melarang penulisan.
  Lonjakan Penggunaan CPU Tinggi berdasarkan Sistem atau svchost.exe – Panduan Teknis Langkah demi Langkah

Menggunakan kebijakan grup

  • Buka gpedit.msc dan navigasikan ke Konfigurasi Komputer → Template Administratif → Sistem → Akses Penyimpanan yang Dapat Dilepas.
  • Aktifkan opsinya Disk yang dapat dilepas: tolak akses penulisan.

Dengan salah satu metode ini, perangkat USB dapat dibaca, tetapi file baru tidak dapat disalin ke perangkat tersebut dari komputer. Untuk informasi lebih lanjut mengenai perlindungan perangkat, lihat artikel kami di .

Lindungi folder dan drive bersama di jaringan lokal dan di cloud

Dalam jaringan lokal, baik melalui Windows atau server, merupakan hal yang umum untuk berbagi folder dan disk antara beberapa pengguna. Untuk melindungi informasi yang dibagikan:

  • Pastikan hanya pengguna atau grup yang diperlukan yang mempunyai izin baca/modifikasi pada folder tersebut.
  • Hapus grup generik seperti "Semua orang" o Pengguna yang diautentikasi jika tidak penting.
  • Ia menggunakan perangkat lunak enkripsi sehingga meskipun berkas diakses, berkas tersebut tidak dapat dibaca tanpa kuncinya.
  • Pada server fisik, ini melindungi akses fisik ke perangkat keras dan memblokir boot dari perangkat eksternal.
  • Lindungi BIOS dan bootloader dengan kata sandi yang kuat.

Dalam solusi cloud seperti Dropbox, Anda dapat lindungi folder bersama dengan kata sandi dan mencabut izin atau menetapkan tanggal kedaluwarsa pada tautan.

Baik di cloud maupun jaringan lokal, penting untuk mengontrol siapa yang dapat melihat, mengedit, dan berbagi informasi guna mencegah kebocoran atau pencurian data yang tidak disengaja.

Rekomendasi tambahan untuk keamanan maksimum

Untuk memperkuat keamanan saat mengakses drive dan folder, ada baiknya untuk mempertimbangkan:

  • Terapkan enkripsi disk atau partisi penuh.
  • Gunakan perangkat lunak antivirus dan solusi titik akhir yang diperbarui untuk perlindungan proaktif.
  • Lakukan pencadangan rutin pada drive yang terlindungi dengan baik yang tidak dapat diakses oleh semua pengguna.
  • Mendidik pengguna tentang risiko berbagi informasi dan pentingnya mengikuti kebijakan keamanan yang ditetapkan.

Ada alat khusus, seperti Kontrol ESED, yang menyediakan kontrol akses komprehensif dan manajemen informasi yang aman, memfasilitasi kepatuhan peraturan dan mencegah kebocoran yang tidak disengaja.

Semua opsi yang disajikan membantu untuk mencegah akses tidak sah ke disk, folder, dan perangkat yang dapat dilepas, yang memungkinkan tingkat keamanan disesuaikan dengan kebutuhan spesifik setiap pengguna atau perusahaan.

Berbagai solusi terintegrasi dan pihak ketiga memungkinkan Anda menyesuaikan perlindungan untuk setiap lingkungan, memastikan bahwa hanya pengguna yang berwenang yang dapat mengakses data penting dan meningkatkan privasi dan integritas data.

Artikel terkait:
Bagaimana cara membuka kunci drive tempat Windows 10 diinstal?