Tenho um servidor executando o Server 2022 que tem dois usuários locais, um administrador e um padrão.
Preciso desabilitar vários recursos (cmd, powershell, ctrl alt del, edge, etc.) para o usuário padrão, enquanto permito que o usuário administrador acesse-os sem usar o GPO do Active Directory . Esta máquina está específica e intencionalmente NÃO em um domínio, então não posso usar o GPO do AD.
Eu já usei o editor de GPO local, mas ele desabilita os recursos para ambos os usuários. Preciso permitir que o usuário administrador acesse esses recursos enquanto impede que o usuário padrão os acesse.
Qual é a melhor maneira de proceder?
A Política de Grupo Local pode ser aplicada a usuários específicos .
mmc.exe
como sua conta de administrador local.Após concluir esse processo, as políticas de USUÁRIO que você escolher e aplicar serão aplicadas ao usuário (ou grupo) selecionado. Definir políticas de Computador ainda pode ser aplicada em todo o sistema, mas as políticas de Usuário devem ser limitadas ao escopo do usuário selecionado.