Menyediakan Izin Pengguna untuk Perangkat Pembakaran Media

Secara default, Windows Vista dan Windows Server 2008 memberikan akses baca/tulis kepada administrator dan pengguna yang masuk langsung ke komputer (pengguna perantara). Namun, di Windows XP dan Windows Server 2003 administrator harus memberikan hak istimewa baca/tulis perangkat ini ke grup pengguna lain.

Administrator dapat menyesuaikan izin terkait perangkat tertentu untuk pengguna daya dan pengguna interaktif.

Untuk mencapai panel izin grup yang sesuai di Windows XP, klik Mulai, klik Jalankan, ketik gpedit.msc, lalu klik OK. Di antarmuka Kebijakan Grup, perluas Konfigurasi Komputer, perluas Pengaturan Windows, perluas Pengaturan Keamanan, perluas Kebijakan Lokal, dan klik dua kali Opsi Keamanan.

Cuplikan layar yang memperlihatkan jendela 'Kebijakan Grup' dengan kebijakan dipilih dari panel 'Kebijakan'.

Pada panel ini, administrator harus menentukan pengaturan dua opsi perangkat untuk memberikan izin grup yang diperlukan:

  • Atur "Perangkat: Batasi akses CD-ROM ke pengguna yang masuk secara lokal saja" ke Diaktifkan
  • Atur "Perangkat: Diizinkan untuk memformat dan mengeluarkan media yang dapat dilepas" ke Administrator dan Pengguna Daya. Dimungkinkan juga untuk meniru izin Windows Vista dengan mengatur opsi ini ke Administrator dan Pengguna Interaktif.

Meskipun UI tertentu tidak ada di Windows XP atau Windows Server 2003 untuk penggunaan SetSecurityInfo atau SetupDiSetDeviceRegistryProperty, dimungkinkan untuk menggunakan API ini untuk memberikan izin perangkat grup pengguna kustom. Misalnya, panggilan ke SetSecurityInfo akan memberikan izin kepada grup pengguna. Perubahan izin dengan API ini bersifat sementara dan tidak akan bertahan di seluruh reboot. Namun, memanggil SetupDiSetDeviceRegistryProperty akan menerapkan perubahan izin dalam registri, yang akan bertahan di seluruh reboot.

Menggunakan IMAPI

SetSecurityInfo

SetupDiSetDeviceRegistryProperty