Я использую бездисковое решение ccboot (аналогично vmware), загруженный образ состоит из 2 учетных записей. Админ и стандартная учетная запись.

Я следую этому руководству https://www.windowscentral.com/how-apply-local-group-policy-settings-specific-users-windows-10

чтобы создать консольный файл, используйте учетную запись администратора, состоящую из политик безопасности, таких как отключить диспетчер задач, отключить regedit, который будет использоваться стандартной учетной записью. Затем файл консоли сохраняется на рабочем столе учетной записи администратора, чтобы я мог легко его изменить.

Но иногда я могу захотеть что-то установить или изменить, и довольно сложно отключить так много объектов групповой политики. Не говоря уже о том, что некоторые из них застряли, отказываясь быть отключенными.

Теперь, есть ли в любом случае легко отключить и включить локальные групповые политики внутри файла консоли?

Или пароль для защиты файла консоли, чтобы текущий пользователь должен был ввести пароль для его изменения (чтобы я мог использовать одного стандартного пользователя, не беспокоясь о том, что мой пользователь изменил файл консоли)

Функция похожа на то, что делает winlock https://www.crystaloffice.com/winlock/

Имейте в виду, что это локальный mmc ... домен не вариант.

Я собирался использовать WinLock, но это процессор-хоггер

Спасибо

0