컴퓨터 기반 GPO가 로컬 관리자에게 적용되지 않도록 하려면 어떻게 해야 합니까?

컴퓨터 기반 GPO가 로컬 관리자에게 적용되지 않도록 하려면 어떻게 해야 합니까?

저는 공공 도서관의 많은 공용 컴퓨터를 잠그는 일을 담당하고 있습니다. Windows 7에서는 Windows SteadyState가 지원되지 않기 때문에 그룹 정책을 사용합니다. 이러한 정책은 관리자 계정을 포함한 모든 사용자에게 영향을 미칩니다. 특정 정책을 전환하기 위해 관리자 데스크탑에 바로가기를 배치하고 싶습니다. 이들은 도메인이 아닌 컴퓨터이며 모두 Windows 7 Professional을 실행하고 있습니다. 지금까지는 특정 정책을 쉽게 전환할 수 없었습니다. gpedit.msc를 열고 전환하려는 각 정책을 찾을 필요가 없습니다. 대신 바탕화면 바로가기를 클릭해 특정 정책을 활성화하거나 비활성화할 수 있었으면 좋겠습니다. 누구든지 올바른 방향으로 나를 가리킬 수 있습니까? 감사해요.

답변1

그룹 정책 내에서 설정을 자동으로 변경할 수 있는 방법은 없습니다. 거기에는 API가 없습니다. PowerShell용 그룹 정책 API가 있지만 GPO 연결/연결 해제, 백업/복원 등과 관련된 문제입니다.

그렇지 않은 경우 살펴 봐야합니다.여러 로컬 그룹 정책사용자 정책 설정에 대한 우려에 대한 잠재적인 해결책입니다. 그러나 컴퓨터 정책 설정의 경우 운이 좋지 않습니다.

답변2

그룹 정책은 실제로 레지스트리만 수정하므로 변경되는 키를 격리하고 .reg 파일을 만들어 이를 재정의하기만 하면 됩니다. 그룹 정책을 새로 고치면(기본값에서 45분 또는 컴퓨터 재부팅) 이 항목을 다시 덮어씁니다. 이는 분명한 이유로 훌륭한 해결책이 아닙니다. 또한 많은 정책은 부팅/로그온/무엇이든 적용됩니다.~ 아니다그들을 위해 일하십시오.

컴퓨터 정책에서 특정 사용자를 제외하는 좋은 방법은 실제로 없습니다. 이것이 컴퓨터 정책의 핵심입니다. 어떤 사용자가 활성 상태인지에 영향을 받지 않습니다.

관련 정보