제가 이제 막 일을 시작한 인터넷 카페에 새로운 Windows 7 컴퓨터가 몇 대 도착했습니다. 현재 Windows Server/Active Directory가 없지만 사용자가 테마 변경, 제어판 액세스 등과 같은 기능에 액세스하는 것을 제한하고 싶습니다.
로컬 그룹 정책에서 사용자 설정을 변경해 보았는데 정책이 적용되어 기본 관리자 계정에도 영향을 미치는 것 같습니다.
내장된 Windows 기능을 사용하여 관리자 계정에 영향을 주지 않고 표준 사용자의 기능과 설정을 '잠금'할 수 있습니까?
아니면 그렇지 않은 경우 이를 달성할 수 있는 타사 소프트웨어(비영리의 경우 무료 또는 할인이 바람직함)가 있습니까?
답변1
나는 이것이 다음의 정확한 사본이라고 믿지 않습니다.Windows의 특정 로컬 계정에 그룹 정책 설정을 적용하는 방법
도메인이 없으면 모든 시스템에 대한 공유 그룹이나 사용자가 없습니다.
설명된 방법으로 정책 파일을 생성하고 수동으로 배포할 수 있습니다.
또 다른 방법은 동등한 수정 사항이 포함된 .reg 파일을 생성하는 것입니다. 이 링크모든 그룹 정책 매개변수 및 이에 상응하는 레지스트리 키에 대한 문서를 가리킵니다. 각 설정은 사용자 또는 전체 시스템에 적용될 수 있으므로 다음 중에서 선택할 수 있습니다.
- 특정 사용자를 제한하지만 관리자는 제한하지 않음
- 전체 시스템을 제한하고 관리자에게 이러한 제한을 비활성화합니다.
답변2
새 그룹을 생성하고 해당 그룹에 로그인할 사용자를 삽입하세요. 그런 다음 그룹 정책만 변경하세요.
답변3
조직 단위를 만들고 여기에 새 GPO를 연결하면 됩니다.