“非管理员”帐户的 GPO

“非管理员”帐户的 GPO

使用这个指导我已经定义了一个策略:

Restrict access shutdown restart and sleep.

control userpassword2然后我通过(我们称之为 Joe)创建了一个用户。

问题是,Joe 仍然可以访问关机、重启和睡眠功能。

为了测试,我制作了另一个 GPO 并指定它直接应用于 Joe,但同样的事情发生了,Joe 仍然可以访问它们。

答案1

首先,确保新用户没有继承AdministratorWindows 中的组。您可以在以用户身份登录时轻松检查这一点:

nank@tower> rsop将生成有关所应用策略的报告(找到您应用脚本的路径)。

如果您在制定策略和用户后没有重新启动电脑,您将需要执行gpupdate.exe /force并重新启动才能登录并获取新策略。

如果仍然不成功,请先执行gpresult.exe /h report.html查看策略报告,然后检查组策略错误事件查看器

值得一提的是,所提供的步骤在我的测试用例上非常有效。

相关内容