Redefine ou proteja com senha o snap mmc local no arquivo?

0

Estou usando uma solução sem disco chamada ccboot (semelhante ao vmware), a imagem inicializada consiste em 2 contas. Admin e conta padrão.

Estou seguindo este guia link

para criar uma conta de administrador do usuário do arquivo de console, consistindo em políticas relacionadas à segurança, como desabilitar o gerenciador de tarefas, desabilitar o regedit, para ser usado pela conta padrão. O arquivo de console é salvo na área de trabalho da conta de administrador para que eu possa modificá-lo facilmente.

Mas, ocasionalmente, eu posso querer instalar ou alterar algo, e é bastante problemático desativar tantos GPOs. Sem mencionar algumas vezes alguns deles se recusaram a ser desativados.

Agora, existe alguma maneira de desativar e ativar facilmente as políticas de grupo local dentro do arquivo de console?

Ou proteja com senha o arquivo de console para que o usuário atual tenha que digitar a senha para alterá-lo (assim eu posso usar um usuário padrão sem se preocupar com o fato de meu usuário modificar o arquivo de console)

Uma função semelhante ao que o winlock faz link

Tenha em mente que este é o domínio local mmc ... não é uma opção.

Eu ia usar o winlock, mas é o cpu-hogger

obrigado

    
por denywinarto 29.10.2017 / 13:08

0 respostas

Tags