注:之前忘了说了,配置到AD域后,如果是虚拟机练习最好快照一下,遇到困难实在解决不了,咱还有重装大法呢!
首先,在仪表板中找到“组策略管理”,或者在运行中(win+R)输入gpmc.msc
1.禁止使用cmd
【用户配置】——【策略】——【管理模板】——单击【系统】——【阻止访问命令提示符】
2.设置登录用户的消息标题和文本
【计算机配置】——【策略】——【Windows设置】——【安全设置】——【本地策略】——【安全选项】——【交互式登录:试图登录的用户的消息标题】
【计算机配置】——【策略】——【Windows设置】——【安全设置】——【本地策略】——【安全选项】——【交互式登录:试图登录的用户的消息文本】
结果就是,在登录界面之前有一个这个页面,虽然我暂时还没感觉到它的用处,但一定有它的深意吧(emmm~托腮)(可能是写一些注意事项,如这是企业用电脑,禁止XXXXX!!!)
3.删除并阻止访问“关机”、“重新启动”、“睡眠”和“休眠”命令
刚开始在看这个的时候,我就很好奇,把这些全都删除了还剩一个注销键,意义何在?然后我就去搜,果然存在即为合理。比如银行的公用电脑,啊~,果然瞬间就理解了。
【用户配置】——【策略】——【管理模板】——【“开始”菜单和任务栏】---【删除并阻止访问“关机”、“重新启动”、“睡眠”和“休眠”命令】
4.禁止用户更改桌面
【用户配置】——【策略】——【管理模板】——【桌面】——【退出时不保存设置】