Мы отключаем окно запуска в нашей сети с помощью объекта групповой политики, который при любых значениях до 10 не позволял вам переходить по UNC-путям или выполнять какие-либо команды. В 10 он имеет тот же эффект , если вы не используете окно поиска на панели задач для поиска пути UNC или команду , которую он предлагает , чтобы запустить его , как показано на рисунке.
Это обходит политику и позволяет пользователям получать доступ к командам, которые они не должны.
Я не могу найти способ остановить это, удаление поля поиска все еще позволяет пользователю искать, печатая с открытым меню Пуск.
Кто-нибудь знает, как его остановить, предлагая запускать команды или просматривать общие ресурсы? Я был бы рад ограничить его только поиском программ.
У нас включены следующие политики:
Конфигурация пользователя \ Политики \ Административные шаблоны \ Меню «Пуск» и панель задач \ Удалить меню «Выполнить» из меню «Пуск».
а также
Конфигурация пользователя / Административные шаблоны / Система / Запретить доступ к командной строке