
使用這個指導我定義了一個策略:
Restrict access shutdown restart and sleep.
control userpassword2
然後我透過(我們稱之為 Joe)創建了一個用戶。
問題是,Joe 仍然可以存取關機重啟和睡眠。
為了測試,我創建了另一個 GPO,指定它直接應用於 Joe,但同樣的事情發生了,Joe 仍然可以存取它們。
答案1
首先,確保新使用者沒有繼承Administrator
Windows中的群組。當您以使用者身分登入時,您可以輕鬆地檢查這一點:
nank@tower> rsop
將產生有關所應用策略的報告(找到應用程式腳本的路徑)。
如果您在製定策略和使用者後沒有重新啟動 PC,則需要執行gpupdate.exe /force
重新啟動才能登入並取得新策略。
如果還是不成功,請先執行gpresult.exe /h report.html
查看策略報告,然後再檢查群組原則錯誤的事件檢視器。
FWIW,提供的步驟在我的測試案例上完美運行。