Windows 8 有 2 个设置帐户类型的选项:
- 标准
- 行政人员
我正在寻找一种方法来创建具有更细粒度权限选项的自定义帐户类型。例如,我希望控制用户是否可以:
- 他们可以查看/修改哪些控制面板选项
- 他们被允许使用哪些外部媒体(允许使用哪些 UUID)
- 允许运行的应用程序白名单/黑名单(包括通常需要管理权限的应用程序)
答案1
您无需创建具有这些权限的用户帐户,只需创建在其中定义这些权限的组策略对象即可。然后,将它们应用于 Active Directory 中的组织单位,其中包含您希望它们应用到的用户或计算机。