GPO(그룹 정책 개체) 없이 시스템 변경을 방지하려면 어떻게 해야 합니까?

GPO(그룹 정책 개체) 없이 시스템 변경을 방지하려면 어떻게 해야 합니까?

가상 개인 호스팅 사이트에서 터미널 서버 실행을 시작하고 있습니다. 호스트 운영자는 그룹 정책 편집기(GPO)에 대한 액세스를 포함하여 많은 보안 시스템을 허용하지 않습니다. 내가 겪고 있는 문제는 내 계획이 단일 응용 프로그램의 자동 실행 외에 시스템에 대한 모든 액세스를 허용하지 않도록 사용자 그룹에 대해 시스템을 잠그는 것이었다는 것입니다. 이는 블랙햇 해커에 대해 1000% 안전할 필요는 없으며 누군가가 시스템을 탐색하거나 터미널 서버를 클라우드 데스크탑으로 사용하는 것보다 더 문제가 되는 것입니다. 나는 다음을 사용하고 있었습니다: http://www.windowsecurity.com/articles/Windows-Terminal-Services-Run-Single-Application.html 그러나 참고로 이는 로컬 관리자로서 액세스할 수 없는 GPO를 활용합니다... :( 이 작업을 수행하는 방법에 대한 제안이 있는 사람이 있습니까? 건배, Andrew

관련 정보