sa禁用cmd
用户配置➡策略➡管理模板➡系统➡阻止访问命令提示符
sa隐藏c盘
用户配置➡策略➡管理员模板➡windows组件➡文件资源管理器➡隐藏我的电脑中的这些指定的驱动
sa组桌面环境
用户配置➡管理员模板➡桌面➡退出时不保存设置
禁止通过ctrl+alt+del调用任务管理器
用户配置➡管理模板➡系统➡Ctrl+Alt+Del选项
mmc打开console
禁止更改主题
用户配置——管理模板——控制面板——个性化——阻止更改主题
禁止使用缓存登陆
计算机配置——策略——Windows 设置——安全设置——本地策略——安全选项”,双击右边的“交互式登陆:之前登陆到缓存的次数(域控制器不可用时)”;
禁用可移动磁盘的执行权限
计算机配置➡管理员模板➡系统➡可移动存储访问➡可移动磁盘