我想禁止帐户从商店安装任何应用程序。
缺少找出 Store 应用程序的位置并更改权限,以便该帐户不再具有运行 Store 应用程序所需的权限。
有没有更明智的方法来做到这一点?
答案1
您可以使用策略强制执行此操作。打开本地安全策略 (secpol.msc) 或组策略编辑器 (gpedit.msc)。
- 转到安全设置>应用程序控制策略>AppLocker
- 右击打包应用规则
- 单击“创建新规则”,然后单击“下一步”。选择适当的选项(可能是发布者)并再次单击“下一步”。
- 转到“参考”>“浏览器”,然后选择要阻止的应用程序
- 单击下一步,然后单击创建
用户不应再被允许安装应用程序。如果您使用了组策略,则此策略将应用于为其创建的组织单位。
请记住,如果您使用组策略编辑器,您现在就可以推出该策略:
gpupdate /force
有关详细信息,请参阅完整文章请点击此处。