
しばらくの間、特定のユーザーを隔離して、特定の .exe ファイルのみを実行し、それ以外は実行しないようにする方法を探していました。この新しいユーザーに表示したいのは、スタート ボタン、右クリック、タスク マネージャーのないデスクトップのみで、この 1 つの .exe ファイルを実行できる機能だけです。GPO を試してみましたが、できることが限られています (たとえば、スタート ボタンを削除できないなど)。何かアイデアや、これを行うソフトウェアはありますか? よろしくお願いします。
答え1
リモート デスクトップ セッション ホストのポリシー設定は、まさに私が必要としていたものでした。私の表現が間違っているかもしれませんが、このポリシーでは、.exe ファイルのみを実行でき、それ以外は何も実行できません。まさに私が必要としていたものです。
答え2
同意するラムハウンド- あなたの期待はちょっと大きすぎます。しかし、あなたは間違った方法で問題に取り組んでいると思います。
私の見解では、GPO、UAC の最大値、および既定のユーザー プロファイルでほとんどのニーズが満たされます。スタート メニューからすべてを削除できる場合、なぜスタート ボタンをブロックするのでしょうか? コンテキスト メニュー (右クリック) も同様です。
Windows リモート デスクトップ サーバーまたは類似のものも参照してください。これにより、実際に必要なものがほぼ得られます。