Это может относиться к ServerFault, но я начну здесь, и если он будет перемещен, хорошо

Я пытаюсь найти решение, которое не дает пользователям устанавливать Windows/Automatic Updates на свои рабочие станции / ноутбуки. Существует объект групповой политики, который отключает эту функцию, однако он отключает ее для всех, включая администраторов. Многие конечные пользователи являются локальными администраторами, поэтому даже если бы я мог включить его для администраторов, это не было бы эффективным решением. Я что-то упускаю, очевидно, их GPO отсутствует?

1 ответ1

4

Вам необходимо установить этот параметр в разделе «Конфигурация пользователя», затем применить объект групповой политики к соответствующему подразделению и отфильтровать его, чтобы он предназначался только для пользователей, для которых вы хотите отключить политику.

Например, создайте отключенную группу пользователей Disabled Windows Update . Назначьте все учетные записи пользователей, которые вы хотите отключить автоматическое обновление для этой группы. Затем при применении объекта групповой политики, фильтр безопасности для этой группы.

Соответствующий объект групповой политики должен находиться в разделе « User Configuration\Administrative Templates\Start Menu and Taskbar параметр « Remove links and access to Windows Update

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .