Объект групповой политики для учетных записей «без прав администратора»

261
denywinarto

Используя это руководство, я определил политику:

Restrict access shutdown restart and sleep. 

Затем я создал пользователя через control userpassword2(Давайте назовем это Джо).

Проблема в том, что Джо все еще может получить доступ к перезапуску выключения и спать.

Для тестирования я сделал еще один объект групповой политики, указав его для непосредственного применения к Джо, но то же самое произошло, Джо все еще может получить к ним доступ.

0

1 ответ на вопрос

0
ThisIsNotMyRealName

Прежде всего, убедитесь, что новый пользователь не унаследовал Administratorгруппу в Windows. Вы можете легко проверить это, войдя в систему как пользователь:

nank@tower> rsop создаст отчет о применяемых политиках (найдите путь, по которому вы применили скрипт).

Если вы не перезагрузили компьютер после создания политики и пользователя, вам необходимо выполнить a gpupdate.exe /forceи выполнить перезагрузку, чтобы войти в систему и получить новые политики.

Если gpresult.exe /h report.htmlпопытка не удалась, сначала выполните просмотр отчета о политике, а затем проверьте средство просмотра событий на наличие ошибок групповой политики .

FWIW, предоставленные шаги отлично сработали на моем тестовом примере.

Похожие вопросы