Estou usando uma solução sem disco chamada ccboot (semelhante ao vmware), a imagem inicializada consiste em 2 contas. Admin e conta padrão.
Estou seguindo este guia link
para criar uma conta de administrador do usuário do arquivo de console, consistindo em políticas relacionadas à segurança, como desabilitar o gerenciador de tarefas, desabilitar o regedit, para ser usado pela conta padrão. O arquivo de console é salvo na área de trabalho da conta de administrador para que eu possa modificá-lo facilmente.
Mas, ocasionalmente, eu posso querer instalar ou alterar algo, e é bastante problemático desativar tantos GPOs. Sem mencionar algumas vezes alguns deles se recusaram a ser desativados.
Agora, existe alguma maneira de desativar e ativar facilmente as políticas de grupo local dentro do arquivo de console?
Ou proteja com senha o arquivo de console para que o usuário atual tenha que digitar a senha para alterá-lo (assim eu posso usar um usuário padrão sem se preocupar com o fato de meu usuário modificar o arquivo de console)
Uma função semelhante ao que o winlock faz link
Tenha em mente que este é o domínio local mmc ... não é uma opção.
Eu ia usar o winlock, mas é o cpu-hogger
obrigado
Tags mmc