3

Возможный дубликат:
Как применить параметры групповой политики к конкретным локальным учетным записям в Windows

Интернет-кафе, в котором я только начал работать, только что получил несколько новых компьютеров с Windows 7. В настоящее время у нас нет Windows Server /Active Directory, но мы хотели бы запретить пользователям доступ к таким функциям, как изменение темы, доступ к панели управления и т.д.

Я попытался изменить настройки пользователя в локальной групповой политике, но политика применяется, похоже, это влияет и на основную учетную запись администратора.

Можно ли «заблокировать» функции и настройки для обычных пользователей, не затрагивая учетную запись администратора, используя встроенные функции Windows?

Или, если нет, существует ли какое-либо (желательно бесплатное или дисконтированное для некоммерческого) программное обеспечение сторонних производителей, которое могло бы достичь этого?

3 ответа3

0

Создайте новую группу и вставьте в нее пользователя, который будет входить в систему. затем измените только групповую политику.

0

Просто создайте организационную единицу и прикрепите к ней новый объект групповой политики.

0

Я не верю, что это точная копия Как применить параметры групповой политики к конкретным локальным учетным записям в Windows

Когда нет домена, нет общих групп или пользователей для всех машин.

Вы можете создать файл политики описанным способом и распространить его вручную.

Другой способ - генерировать файлы .reg, содержащие эквивалентные модификации. эта ссылка указывает на документацию всех параметров групповой политики и их эквивалентный раздел реестра. каждый параметр может применяться к пользователям или ко всей машине - так что вы можете выбирать между

  • ограничение конкретных пользователей, но не администратора
  • ограничение всей машины и отключение этих ограничений для администратора

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .