Posible duplicado:
Cómo aplicar la configuración de la política de grupo a cuentas locales específicas en Windows
El cibercafé donde acabo de empezar a trabajar acaba de recibir algunas computadoras nuevas con Windows 7. Actualmente no contamos con Windows Server/Active Directory, pero nos gustaría restringir el acceso de los usuarios a funciones como cambiar el tema, acceder al panel de control, etc.
Intenté cambiar la configuración del usuario en la política del grupo local, pero se aplica la política y parece afectar también a la cuenta del administrador principal.
¿Es posible "bloquear" funciones y configuraciones para usuarios estándar sin afectar la cuenta de administrador utilizando la funcionalidad integrada de Windows?
O si no, ¿existe algún software de terceros (preferiblemente gratuito o con descuento para organizaciones sin fines de lucro) que pueda lograr esto?
Respuesta1
No creo que esto sea un duplicado exacto deCómo aplicar la configuración de la política de grupo a cuentas locales específicas en Windows
Cuando no hay dominio, no hay grupos ni usuarios compartidos para todas las máquinas.
Puede generar un archivo de política con el método descrito y distribuirlo manualmente.
Otro método es generar archivos .reg que contengan las modificaciones equivalentes. este enlaceapunta a la documentación de todos los parámetros de la política de grupo y su clave de registro equivalente. cada configuración puede aplicarse a los usuarios o a toda la máquina, por lo que puede elegir entre
- restringir a usuarios específicos, pero no al administrador
- restringir toda la máquina y deshabilitar estas restricciones para el administrador
Respuesta2
Cree un nuevo grupo e inserte el usuario que iniciará sesión en él. luego cambie solo la política de grupo.
Respuesta3
Simplemente cree una unidad organizativa y adjunte un nuevo GPO.