Ограничить доступ для пользователей в Windows 7

Ограничить доступ для пользователей в Windows 7

Возможный дубликат:
Как применить параметры групповой политики к определенным локальным учетным записям в Windows

Интернет-кафе, где я только что начал работать, только что получило несколько новых компьютеров с Windows 7. В настоящее время у нас нет Windows Server/Active Directory, но мы хотели бы ограничить доступ пользователей к таким функциям, как изменение темы, доступ к панели управления и т. д.

Я попытался изменить настройки пользователя в локальной групповой политике, но политика применяется и, похоже, влияет также на основную учетную запись администратора.

Можно ли «заблокировать» функции и настройки для обычных пользователей, не затрагивая учетную запись администратора, используя встроенные функции Windows?

Или, если нет, существует ли стороннее программное обеспечение (предпочтительно бесплатное или со скидкой для некоммерческих организаций), которое могло бы это сделать?

решение1

Я не верю, что это точная копияКак применить параметры групповой политики к определенным локальным учетным записям в Windows

Если домена нет, то нет и общих групп или пользователей для всех машин.

Вы можете создать файл политики описанным способом и распространить его вручную.

Другой метод — создать файлы .reg, содержащие эквивалентные изменения. эта ссылкауказывает на документацию всех параметров групповой политики и их эквивалентный раздел реестра. Каждый параметр может применяться к пользователям или ко всей машине, поэтому вы можете выбрать между

  • ограничение определенных пользователей, но не администратора
  • ограничение всей машины и отключение этих ограничений для администратора

решение2

Создайте новую группу и добавьте пользователя, который будет входить в нее. Затем измените только групповую политику.

решение3

Просто создайте организационное подразделение и прикрепите к нему новый объект групповой политики.

Связанный контент