我有一个 Windows AD 服务器设置,其中包含几个用户组,但是我需要添加一个策略,以便禁用登录域项或整个开始菜单的任何用户。我可以使用组策略编辑器在本地执行此操作(gpedit.msc),但是如果可以使用组策略管理控制台将策略设置为组,那就太理想了,
有人设法对 GPMC 中的对象实施特定策略吗?
答案1
是的,要编辑这些设置,请创建一个 GPO 并导航到用户配置、管理模板、开始菜单和任务栏。您将在那里找到您要查找的设置。使用 GPMC,您可以将 GPO 链接到用户所在的 OU。请确保先使用测试 OU 测试设置。
答案2
另一个问题是,您希望对用户体验进行多大程度的限制?
您可能希望了解一些其他组策略领域:
用户配置 | 管理模板 | 桌面(控制他们如何访问和操作他们的桌面)
用户配置 | 管理模板 | 控制面板(锁定他们可以查看和更改的系统设置类型)
用户配置 | 管理模板 | 系统(执行诸如关闭命令行和绕过限制的其他方法等操作)