Windows Server 2016: ¿Cómo aislar a un usuario para que solo ejecute un archivo.exe específico?

Windows Server 2016: ¿Cómo aislar a un usuario para que solo ejecute un archivo.exe específico?

He estado buscando durante un tiempo cómo aislar a un usuario designado para que solo ejecute un archivo .exe específico y nada más. Todo lo que quiero que vea este nuevo usuario es el escritorio, sin botón de inicio, sin clic derecho, sin administrador de tareas, solo la capacidad de ejecutar este archivo .exe. Lo intenté con GPO pero está limitado en lo que puede hacer (no puedo quitar el botón de inicio, por ejemplo). ¿Alguna idea, algún software que haga esto? Gracias.

Respuesta1

La configuración de política en el host de sesión de Escritorio remoto era lo que necesitaba. Quizás me expresé mal, pero la política me permite ejecutar un archivo .exe y nada más, que es exactamente lo que necesitaba.

Respuesta2

estoy de acuerdo consabueso- Tus expectativas son un poco exageradas. Pero creo que estás abordando el tema de forma equivocada.

A mi modo de ver, GPO, UAC en máximo y perfil de usuario predeterminado cubrirán la mayoría de sus necesidades. ¿Por qué bloquear el botón de inicio si puedes eliminar todo del menú de inicio? Lo mismo con el menú contextual (clic derecho).

También puede echar un vistazo a Windows Remote Desktop Server o similar; esto le brindará casi exactamente lo que necesita.

información relacionada