如何将组策略设置应用于 Windows 中的特定本地帐户

rzl*_*nes 17 windows-7 user-accounts limited-access group-policy

我创建了一个受限用户帐户,并希望使用组策略设置来限制 USB 和 CD 驱动器访问。因此,我想使用 gpedit.msc 对受限帐户实施限制并禁用对 USB 和 CD 驱动器的访问,并防止受限帐户修改这些更改。如何在不限制任何其他帐户的情况下实现这一目标?

nhi*_*kle 19

在 Windows Vista 和更高版本中,您只能将策略应用于特定帐户,但您必须从 Microsoft 管理控制台加载组策略对象编辑器,而不是直接打开管理单元。

  1. 打开 mmc.exe
  2. 当 MMC 控制台打开时,单击“文件”->“添加/删除管理单元”
  3. 选择“组策略对象编辑器”并单击“添加>”按钮
  4. 在出现的对话框中,单击“浏览”。
  5. 单击“用户”选项卡并选择一个用户。

  6. 单击“确定”,然后单击“完成”,然后再次单击“确定”

您现在将拥有所选用户的组策略用户对象。应用您想要的任何限制。您可能有兴趣查看User Configuration > Administrative Templates > Windows Components > Windows Explorer.

  • 让我难过的是,这是多么的隐蔽。我花了一段时间才找到解决方案,我终于找到了您的答案。太好了,谢谢! (2认同)