“非管理員”帳戶的 GPO

“非管理員”帳戶的 GPO

使用這個指導我定義了一個策略:

Restrict access shutdown restart and sleep.

control userpassword2然後我透過(我們稱之為 Joe)創建了一個用戶。

問題是,Joe 仍然可以存取關機重啟和睡眠。

為了測試,我創建了另一個 GPO,指定它直接應用於 Joe,但同樣的事情發生了,Joe 仍然可以存取它們。

答案1

首先,確保新使用者沒有繼承AdministratorWindows中的群組。當您以使用者身分登入時,您可以輕鬆地檢查這一點:

nank@tower> rsop將產生有關所應用策略的報告(找到應用程式腳本的路徑)。

如果您在製定策略和使用者後沒有重新啟動 PC,則需要執行gpupdate.exe /force重新啟動才能登入並取得新策略。

如果還是不成功,請先執行gpresult.exe /h report.html查看策略報告,然後再檢查群組原則錯誤的事件檢視器

FWIW,提供的步驟在我的測試案例上完美運行。

相關內容