그룹 정책 없이 "정책" 수정: 모범 사례?

그룹 정책 없이 "정책" 수정: 모범 사례?

도메인에 없는 여러 컴퓨터의 일부 정책 설정을 처리해야 합니다. 구체적으로 우리는 다양한 공급업체의 대여 시스템으로 구축된 기술 컨퍼런스 랩을 다루고 있는데, 일관성을 유지하기 위해 데스크탑 배경과 같은 특정 UI 항목을 잠그고 싶습니다. 나는 내 자신의 사용자 계정을 만들고 있으며 참석자는 로컬 관리자가 아닙니다. (공급업체는 비밀번호가 없는 관리자 계정이 있는 시스템을 제공합니다. 윽!) 어쨌든 이것은 일반적으로 그룹 정책 문제이므로 예상대로 HKCU의 정책 부분은 제한되지 않습니다. 표준 사용자에게. 하지만 그룹 정책 인프라도 없기 때문에 난처한 상황에 직면하게 됩니다. 내 생각은 사용자를 만들기 전에 PowerShell을 사용하여 기본 사용자에 대한 문제의 설정을 수정하여 해당 설정을 상속하는 것입니다. 그러나 나는 이것이 관리자에게 비밀번호가 없을 때 작동하지 않는 것 중 하나라고 생각합니다. 또한 기본 사용자의 권한을 변경하는 방법도 생각해 보았지만 정책의 일부가 노출되어 이상적이지 않습니다. 둘 다 엉터리처럼 느껴지지만 작업 그룹 설정에서 이 문제를 처리하는 "올바른" 방법을 생각할 수 없습니다. 나는 이것이 주관적인 질문이라는 것을 알고 있지만 투표가 중단되지 않고 종료되지 않았으며 누군가가 이를 수행하는 실제로 좋은 방법이거나 적어도 기본 사용자 접근 방식이 다음과 같다는 제안을 가지고 있기를 바랍니다. 별로 나쁘지 않은 생각이군요. ;)

답변1

다중 로컬 그룹 정책을 사용해 보세요. 로그온하는 모든 표준 사용자에게 적용되는 표준 사용자에 대한 로컬 그룹 정책을 구성할 수 있습니다. 레지스트리, Powershell 또는 기본 사용자 프로필을 망칠 필요가 없습니다.

https://technet.microsoft.com/en-us/library/cc731758.aspx

관련 정보