使用这个指导我已经定义了一个策略:
Restrict access shutdown restart and sleep.
control userpassword2
然后我通过(我们称之为 Joe)创建了一个用户。
问题是,Joe 仍然可以访问关机、重启和睡眠功能。
为了测试,我制作了另一个 GPO 并指定它直接应用于 Joe,但同样的事情发生了,Joe 仍然可以访问它们。
答案1
首先,确保新用户没有继承Administrator
Windows 中的组。您可以在以用户身份登录时轻松检查这一点:
nank@tower> rsop
将生成有关所应用策略的报告(找到您应用脚本的路径)。
如果您在制定策略和用户后没有重新启动电脑,您将需要执行gpupdate.exe /force
并重新启动才能登录并获取新策略。
如果仍然不成功,请先执行gpresult.exe /h report.html
查看策略报告,然后检查组策略错误事件查看器。
值得一提的是,所提供的步骤在我的测试用例上非常有效。