
Sou responsável por bloquear muitos computadores públicos de uma biblioteca pública. Como o Windows SteadyState não é compatível com o Windows 7, uso políticas de grupo. Essas políticas afetam todos os usuários, incluindo a conta do administrador. Gostaria de colocar atalhos na área de trabalho do administrador para alternar determinadas políticas. Essas máquinas não são de domínio e todas executam o Windows 7 Professional. Até agora não consegui alternar facilmente entre políticas específicas. Eu preferiria NÃO abrir o gpedit.msc e localizar cada política que desejo alternar. Em vez disso, gostaria de poder clicar em um atalho na área de trabalho para ativar ou desativar determinadas políticas. Alguém pode me apontar na direção certa? Obrigado.
Responder1
Não há método para fazer alterações automatizadas nas configurações da Política de Grupo. Simplesmente não há API lá. Existe uma API de Política de Grupo para PowerShell, mas ela se preocupa em vincular/desvincular GPOs, backup/restauração, etc.
Se ainda não o fez, deveria dar uma olhadapolítica de grupo local múltiplocomo uma solução potencial para suas preocupações com as configurações de política do usuário. Porém, para configurações de política de computador, você está sem sorte.
Responder2
As políticas de grupo realmente apenas modificam o registro, então o que você precisa fazer é isolar quais chaves estão sendo alteradas e criar arquivos .reg para substituí-las. Quando a Política de Grupo for atualizada (45 minutos no valor padrão ou o computador for reinicializado), eles serão substituídos novamente. Esta não é uma boa solução, por razões óbvias. Além disso, muitas políticas só entram em vigor na inicialização/logon/qualquer coisa, então isso serianãotrabalho para aqueles.
Na verdade, não existe uma boa maneira de excluir determinados usuários das políticas de computador. Esse é o objetivo das políticas de computador - elas não são influenciadas pelo usuário ativo.