Windows Server 2016 - 指定されたファイル .exe のみを実行するようにユーザーを分離するにはどうすればよいですか?

Windows Server 2016 - 指定されたファイル .exe のみを実行するようにユーザーを分離するにはどうすればよいですか?

しばらくの間、特定のユーザーを隔離して、特定の .exe ファイルのみを実行し、それ以外は実行しないようにする方法を探していました。この新しいユーザーに表示したいのは、スタート ボタン、右クリック、タスク マネージャーのないデスクトップのみで、この 1 つの .exe ファイルを実行できる機能だけです。GPO を試してみましたが、できることが限られています (たとえば、スタート ボタンを削除できないなど)。何かアイデアや、これを行うソフトウェアはありますか? よろしくお願いします。

答え1

リモート デスクトップ セッション ホストのポリシー設定は、まさに私が必要としていたものでした。私の表現が間違っているかもしれませんが、このポリシーでは、.exe ファイルのみを実行でき、それ以外は何も実行できません。まさに私が必要としていたものです。

答え2

同意するラムハウンド- あなたの期待はちょっと大きすぎます。しかし、あなたは間違った方法で問題に取り組んでいると思います。

私の見解では、GPO、UAC の最大値、および既定のユーザー プロファイルでほとんどのニーズが満たされます。スタート メニューからすべてを削除できる場合、なぜスタート ボタンをブロックするのでしょうか? コンテキスト メニュー (右クリック) も同様です。

Windows リモート デスクトップ サーバーまたは類似のものも参照してください。これにより、実際に必要なものがほぼ得られます。

関連情報