我在 Windows 7 中有两个管理员帐户 A 和 B。我想禁用 B 管理员帐户的用户管理。
我采取的方法是
- 我使用组策略隐藏了控制面板中 B 的用户管理选项。但问题是隐藏并不意味着停用。
- 即使使用命令提示符,您也可以使用 net user 命令管理用户。因此,我从 system32 文件夹中删除了 net.exe。
因此,我的方法应该有效,除非管理员 B 发现我删除了 net.exe 文件并从互联网上下载了该文件或者只是从另一台 Windows 7 计算机复制并粘贴到这台计算机上。
那么,有什么方法可以从 A 管理员帐户禁用 B 管理员帐户的用户管理吗?或者有任何可能的方法吗?
一件事是将用户帐户 B 设为标准用户而不是管理员,但问题是帐户 B 应该具有管理员权限来执行其他任务。例如安装和卸载软件或进行备份等。
答案1
你所要求的几乎是不可能的。
如果他足够了解并拥有物理访问权限(甚至不需要是管理员...),你对他施加的任何阻止他都可以绕过。
无论如何,我认为你最好想办法赋予他所需的确切权利。
如果这不是一个选项,那么您可以尝试以下操作之一:
- 创建白名单软件限制策略(通过 gpedit.msc),阻止除您批准的应用程序之外的所有应用程序。
- 有点牵强,但也许从 SAM 文件(C:\Windows\System32\Config\SAM)中删除权限会阻止他管理它。
请注意,除非在域中,否则本地组策略适用于所有用户。
最后一件事,在这种情况下你的主要问题是什么?你想阻止他创建新用户吗?重置密码?