有没有办法在 Windows 8.1“分配访问”(信息亭)模式下禁用 ctrl-alt-delete?

有没有办法在 Windows 8.1“分配访问”(信息亭)模式下禁用 ctrl-alt-delete?

我们正在评估使用 Windows 8.1“分配访问权限”模式为大楼大厅设置信息亭应用程序。我已经在虚拟机上运行了 RTM,并惊讶地发现,虽然它确实会强制用户进入一个程序并让他或她一直在那里,但这种模式不是似乎拦截了 ctrl-alt-delete!我可以向机器发送 ctrl-alt-delete,然后进入一个页面,允许我执行以下操作:

  • 登出
  • 以其他用户身份登录
  • 更改自助服务终端账户密码(如果知道原始密码)
  • 关闭
  • 重启
  • 更改辅助功能设置

这似乎是用于自助服务终端应用程序的模式的一个巨大缺陷,我想知道我是否只是忽略了一些东西。是否只是假设当您运行自助服务终端时不会连接键盘?这是在虚拟机下运行的产物吗?有没有什么方法可以阻止它对 ctrl-alt-del 做出反应?

答案1

正如 Kalhas 所说,您可以创建一个 GPO。要创建本地组策略,请在相关系统上运行“GPEDIT.MSC”。在“用户配置”>“管理模板”>“系统”下,您将看到“Ctrl-Alt-Del 选项”。您可以配置以下 4 个策略中的任意一个或全部:
删除更改密码
删除锁定计算机
删除任务管理器
删除注销

结合起来,这些可以有效地使 Ctrl-Alt-Del 失去作用。

在组策略编辑器中的不同位置禁用用户切换:本地计算机策略 > 计算机配置 > 管理模板 > 系统 > 登录选择“隐藏快速用户切换的入口点”以更改快速用户切换策略设置。如果这些系统已加入您的域,您也可以在域级别集中管理此策略。

答案2

无论是否有信息亭,您都可以在您的域上创建一个组策略对象来限制此类行为;另一种方法是创建本地组策略。

选项 A 提供了回滚选项。选项 B 您必须创建更改记录。

相关内容