Pau*_*aul 5 windows windows-7 group-policy windows-server-2008-r2
我有一个实验室(ish)环境,我在一个森林中有一个域。我有一个由我的组织提供给我的客户的 Windows 7 映像(我没有构建它,不完全确定是谁做的)并且我发现用户(甚至管理员用户,即使域管理员用户)在 Windows 7 环境中也无法更改,包括但不限于 IE 中的受信任站点、电源选项(特别是配置何时锁定显示)等。这些是我想要影响的主要两个,但是我看到的消息是“某些设置由您的管理员控制......”我已经看到了大约一百万个帖子。
到目前为止我尝试过的 - 组策略 - 注册表设置 - 本地安全策略 - 解锁“隐藏”管理员并使用它们 - 将用户添加到“受限组”
这些似乎都没有效果。应用了组策略,并且 GPResult 显示了我所期望的。例如,我看到我在 GPO 中应用的自定义电源配置文件,它甚至按照我的方式设置了所有设置,除了“禁用显示”设置,它仍然设置为没有我的策略的设置,并且仍然灰显以防止更改。
还有什么我可以看的东西来重新控制我的客户端机器吗?
**** 更新 **** 我之前没有明确指出它,但我已将计算机移到不继承 GPO 的新 OU 中,并且根据建议,我从域中删除了该计算机。设置保持原样。当失败时,我重新启用本地管理员并以相同的身份登录以查看是否可以解决问题,但没有。我从一开始就怀疑无论出现什么问题都是在图像级别完成的,因为所有工作站都是基于相同的图像构建的,并且(如所演示的)它似乎不是域设置的设置,也不是通过组策略设置的(至少不是我所知道的)
| 归档时间: |
|
| 查看次数: |
8569 次 |
| 最近记录: |