グループ ポリシー オブジェクト (GPO) を使用せずにシステムの変更を防ぐにはどうすればよいですか?

グループ ポリシー オブジェクト (GPO) を使用せずにシステムの変更を防ぐにはどうすればよいですか?

仮想プライベート ホスト サイトでターミナル サーバーの実行を開始しています。ホスト オペレーターは、グループ ポリシー エディター (GPO) へのアクセスを含む多くのセキュリティ システムを禁止しています。これに関して私が抱えている問題は、ユーザーのグループに対してシステムをロックダウンし、1 つのアプリケーションの自動実行以外のシステムへのアクセスを禁止する計画だったことです。これは、ブラック ハット ハッカーに対して 1000% 安全である必要はありません。誰かがシステム内をブラウズしたり、ターミナル サーバーをクラウド デスクトップとして使用し始めたりするのに、手間がかかるだけのことです。私は次のものを使用していました。 http://www.windowsecurity.com/articles/Windows-Terminal-Services-Run-Single-Application.html ガイドとして、ただし、これはローカル管理者としてアクセスできない GPO を使用します... :( これを実行する方法について何か提案はありますか? よろしくお願いします、Andrew

関連情報