具体需求:
用户有个Terminal Service Server ( 非 domain server), 上面有上百个用户,希望普通用户logon时几乎所有功能都被锁死,只允许运行指定程序。
我查了下发现windows 2003 只有一个local GPO, 以后的 Vista 会支持 multiple local GPO. 目前我的临时解决办法是logon as administrator, 先用gpedit.msc 锁定功能,然后马上运行regedit 去掉对administrator的锁定。 但是这样做比较麻烦,而且如果以后用户需要有更多不同权限的用户组就没办法了。其实这些policies 都是注册表键,开发个软件让windows2000/ 2003 支持多组Group Policies 应该不难。有谁用过类似的软件吗?
用户有个Terminal Service Server ( 非 domain server), 上面有上百个用户,希望普通用户logon时几乎所有功能都被锁死,只允许运行指定程序。
我查了下发现windows 2003 只有一个local GPO, 以后的 Vista 会支持 multiple local GPO. 目前我的临时解决办法是logon as administrator, 先用gpedit.msc 锁定功能,然后马上运行regedit 去掉对administrator的锁定。 但是这样做比较麻烦,而且如果以后用户需要有更多不同权限的用户组就没办法了。其实这些policies 都是注册表键,开发个软件让windows2000/ 2003 支持多组Group Policies 应该不难。有谁用过类似的软件吗?