Настройка Microsoft Intune, необходимо заблокировать компьютер

667
A_Elric

Итак, у меня есть инициатива по установке Microsoft Intune на нескольких (~ 450) удаленных компьютерах. Эти компьютеры в настоящее время работают в режиме глубокого замораживания, чтобы уменьшить ущерб, который люди могут нанести им, установив / запустив определенные вещи (exe-файлы, пакетные файлы, jar-файлы, активные сценарии X и т. Д.)

Если есть какой-то способ, которым я мог бы заблокировать эти компьютеры таким образом, чтобы InTune все еще выполнял / устанавливал вещи удаленно, но исключил эту возможность у конечного пользователя (возможно, через сценарий reg entry / powershell, который редактирует локальную политику) для установки программы / расширения, которые касаются меня без какой-либо формы переопределения.

У кого-нибудь есть опыт с такими вещами?

Благодарю.

0
Цель Deep Freeze состоит в том, что изменения можно вносить во время работы системы, но после перезагрузки системы эти изменения теряются. Можно запретить пользователям устанавливать приложения, которые обрабатываются групповой политикой. Ramhound 10 лет назад 1
Предположительно, так как я знаю это из вторых рук, вы можете запланировать оттаивание ваших компьютеров примерно в 1 час ночи, выполнить установку и повторно заморозить их. Сервер DeepFreeze удаляет клиентов удаленно. cybernard 10 лет назад 0

0 ответов на вопрос