Мне нужно задать некоторые параметры политики на нескольких машинах, которые не входят в домен. В частности, мы имеем дело с лабораторией технологической конференции, построенной на арендованных машинах от разных поставщиков, и я хотел бы заблокировать определенные элементы пользовательского интерфейса, такие как фон рабочего стола, чтобы сохранить некоторую согласованность. Я создаю свои собственные учетные записи пользователей, и участники НЕ являются локальными администраторами (поставщики поставляют нам машины с учетными записями администраторов без пароля. Ой!) В любом случае, это обычно касается групповой политики, поэтому, как и ожидалось, часть политики HKCU недоступна для обычного пользователя. Но поскольку у меня также нет инфраструктуры групповой политики, у меня возникло затруднение. Я думаю использовать PowerShell для изменения соответствующих параметров для пользователя по умолчанию до создания моих пользователей, чтобы они наследовали эти настройки. Однако я подозреваю, что это одна из вещей, которая не работает, когда у пользователя-администратора нет пароля. Я также думал просто изменить разрешения для пользователя по умолчанию, но это оставляет части политики открытыми, что не идеально. Оба кажутся халтурой, но я не могу придумать "правильный" способ справиться с этим в рабочей группе. Я знаю, что это субъективный вопрос, но надеюсь, что его не заминусуют, не закроют, и кто-нибудь найдет понимание, либо действительно хороший способ сделать это, либо хотя бы предположение, что подход с использованием пользователя по умолчанию не такая уж плохая идея. ;)
решение1
Рассмотрите возможность использования множественной локальной групповой политики. Вы можете настроить локальную групповую политику для стандартных пользователей, которая будет применяться ко всем стандартным пользователям, которые входят в систему. Не нужно возиться с реестром, PowerShell или профилем пользователя по умолчанию.