我们为 RD-Users 设置了如下 GPO:
user config
- guidelines
-- administrative templates
--- desktop
---- desktop
----- don't allow changes ON
----- don't allow adding of elements ON
----- don't allow deleting of elements ON
----- don't allow editing of elements ON
--- control panel
---- adaption
----- don't allow changes of desktopsymbols ON
如果我以该用户身份登录并导出所有影响他的 GPO。GPO 处于活动状态,但不知何故用户仍然可以编辑链接、添加新链接、将对象复制到桌面或删除项目。就像没有 GPO 处于活动状态一样。有人知道为什么 GPO 不起作用吗?
答案1
考虑用户配置 > 策略 > 管理模板 > 桌面 > 桌面中的策略设置。
“禁止更改”有以下描述性文字,
要求:仅限 Windows Server 2003、Windows XP 和 Windows 2000
除非您正在运行其中一个系统(如果是,为什么!?),否则它不适用。
“禁止添加/删除/编辑项目”有相同的描述文字,
要求:仅限 Windows Server 2003、Windows XP 和 Windows 2000
除非您正在运行其中一个系统,否则它不适用。
考虑用户配置>策略>管理模板>控制面板>个性化中的策略设置。
- “防止更改桌面图标”。这将阻止用户自己更改图标符号。它不会限制在桌面上添加、删除或编辑条目。
我没有一个很好的解决方案来阻止用户将自己的图标添加到桌面,但您可以通过将这些桌面图标放在公共桌面而不是每个用户的桌面上,禁止非本地管理员帐户编辑和删除现有图标。