GPO para cuentas "no administrativas"

GPO para cuentas "no administrativas"

Usando estoguíaHe definido una política:

Restrict access shutdown restart and sleep.

Luego creé un usuario a través de control userpassword2(llamémoslo Joe).

El problema es que Joe aún puede acceder al apagado, reiniciar y dormir.

Para probar, hice otro GPO especificando que se aplicara directamente a Joe, pero sucedió lo mismo, Joe aún puede acceder a ellos.

Respuesta1

En primer lugar, asegúrese de que el nuevo usuario no haya heredado el Administratorgrupo dentro de Windows. Puede verificar esto fácilmente cuando inicie sesión como usuario:

nank@tower> rsopgenerará un informe sobre las políticas aplicadas (ubique la ruta donde aplicó el script).

Si no reinició la PC después de establecer la política y el usuario, deberá realizar un gpupdate.exe /forcereinicio para iniciar sesión y obtener las nuevas políticas.

Si aún no tiene éxito, primero realice una gpresult.exe /h report.htmlpara ver un informe de política y luego verifiqueVisor de eventos para errores de política de grupo.

FWIW, los pasos proporcionados funcionaron perfectamente en mi caso de prueba.

información relacionada