Tom*_*nor 5 windows-7 group-policy
在 Windows 7 Professional 笔记本电脑上,而不是在域上,限制管理员用户访问互联网(最好是网络)的最佳方法是什么?
我不想简单地设置一个虚假的网络地址或代理。不知何故,这似乎太脏了。
802.1 和/或 NAC/NAP(如果您的交换机和/或服务器支持)。默认情况下,笔记本电脑仅位于没有网关的子网中。然后,如果某些用户可以向身份验证系统提供凭据,他们就可以被置于非隔离网络中。
我意识到这本身并不是“本地政策”,但它会起作用,甚至是企业级的(集中管理、细粒度等)。
| 归档时间: |
|
| 查看次数: |
1008 次 |
| 最近记录: |