Ограничить доступ для пользователей в Windows 7
Возможный дубликат:
Как применить параметры групповой политики к определенным локальным учетным записям в Windows
Интернет-кафе, в котором я только начал работать, только что получил несколько новых компьютеров с Windows 7. В настоящее время у нас нет Windows Server /Active Directory, но мы хотели бы ограничить доступ пользователей к таким функциям, как изменение темы, доступ к панели управления и т. Д.
Я попытался изменить настройки пользователя в локальной групповой политике, но политика применяется, похоже, это влияет и на основную учетную запись администратора.
Можно ли "заблокировать" функции и настройки для обычных пользователей, не затрагивая учетную запись администратора, используя встроенные функции Windows?
Или, если нет, существует ли какое-либо (желательно бесплатное или дисконтированное для некоммерческого) программное обеспечение сторонних производителей, которое могло бы достичь этого?
3 ответа
Я не верю, что это точная копия Как применить параметры групповой политики к конкретным локальным учетным записям в Windows
Когда нет домена, нет общих групп или пользователей для всех машин.
Вы можете создать файл политики описанным способом и распространить его вручную.
Другой метод - генерировать файлы.reg, содержащие эквивалентные модификации. эта ссылка указывает на документацию всех параметров групповой политики и их эквивалентный раздел реестра. каждый параметр может применяться к пользователям или ко всей машине - так что вы можете выбирать между
- ограничение конкретных пользователей, но не администратора
- ограничение всей машины и отключение этих ограничений для администратора
Просто создайте организационную единицу и прикрепите к ней новый объект групповой политики.
Создайте новую группу и вставьте в нее пользователя, который будет входить в систему. затем измените только групповую политику.