Preciso resolver algumas configurações de política em várias máquinas que não estão em um domínio. Especificamente, estamos lidando com um laboratório de conferência de tecnologia, construído com máquinas emprestadas de vários fornecedores, e gostaria de bloquear certas coisas da interface do usuário, como o plano de fundo da área de trabalho, para manter alguma consistência. Estou criando minhas próprias contas de usuário e os participantes NÃO são administradores locais (os fornecedores nos enviam máquinas com contas de administrador sem senha. Caramba!) De qualquer forma, isso geralmente é uma política de grupo, então, como esperado, a parte da política do HKCU está fora dos limites para um usuário padrão. Mas como também não tenho uma infra-estrutura de Política de Grupo, tenho um dilema. Meu pensamento é usar o PowerShell para modificar as configurações em questão para o usuário padrão antes de criar meus usuários, para que eles herdem essas configurações. No entanto, suspeito que esta seja uma das coisas que não funciona quando o usuário administrador não tem senha. Também pensei em apenas alterar as permissões do usuário padrão, mas isso deixa partes da Política expostas, o que não é o ideal. Ambos parecem um erro, mas não consigo pensar em uma maneira "certa" de lidar com isso em um ambiente de grupo de trabalho. Eu sei que esta é uma questão subjetiva, mas espero que ela não seja rejeitada, não seja fechada e alguém tenha alguma ideia, seja uma boa maneira de fazer isso ou pelo menos uma sugestão de que a abordagem padrão do usuário seja não é uma má ideia. ;)
Responder1
Considere usar a Política de Grupo Local Múltipla. Você pode configurar a Política de Grupo local para usuários padrão que será aplicada a todos os usuários padrão que fizerem logon. Não há necessidade de mexer no Registro, no Powershell ou no perfil do usuário padrão.