Как администрировать компьютер, заблокированный с помощью групповой политики?

1

У меня есть компьютер с XP, на котором я хочу заблокировать его и предотвратить действия пользователей.

Я отключил панель управления (вместе с кучей других вещей) с помощью групповой политики.

Таким образом, учетные записи пользователей не могут коснуться этого материала. Но как мне администрировать компьютер?
Скажем, я хочу удалить приложение из инструмента добавления / удаления программ или получить доступ к чему-либо еще, что я отключил в учетной записи администратора?

Я должен отметить, что компьютер не находится в домене.

Вот хороший пример:
я использовал метод здесь , чтобы ограничить , какие программы могут быть запущены. Но для учетной записи администратора мне нужен свободный доступ к тому, что можно запустить, чтобы я мог выполнять задачи обслуживания.

мистифицировать
источник
Вы подключены к домену или в рабочей группе?
f1assistance
Вы администратор и / или другие пользователи имеют права администратора? Вы заявили, что хотите добавить / удалить элементы в учетной записи администратора?
f1assistance
@packets Не подключен к домену, но находится в рабочей группе. На компьютере есть только 1 учетная запись администратора и 2 учетные записи пользователей, которые я хочу заблокировать очень плотно.
Джош
@Josh - Если есть учетная запись администратора, вы должны войти в
нее
1
Удаление не будет завершено до тех пор, пока оно фактически не попытается выполнить действие, требующее прав администратора. В зависимости от деинсталлятора это может не произойти, пока вы не нажмете меню или два в деинсталляторе . Вы можете получить сообщение об ошибке, как я, или вы можете получить диалоговое окно «Запуск от имени». Все зависит от того, как установщик был написан для обработки сбоя прав доступа.
Скотт Чемберлен

Ответы:

3

Многие параметры групповой политики можно настроить так, чтобы они применялись только к пользователям, если они являются членами группы.

Создайте новую группу и включите всех пользователей, которым вы хотите иметь ограниченный доступ, в члены этой группы. Затем в управлении групповой политикой измените параметр фильтрации безопасности для политики, чтобы он действовал только для этой группы, а не для всех прошедших проверку пользователей.

введите описание изображения здесь

Скотт Чемберлен
источник
Я полагаю, это для того, если компьютер подключен к домену? Я должен был упомянуть, это не так.
Джош
2

Вы можете войти в компьютер, чтобы управлять им.

Также обратите внимание, что большинство инструментов администратора MMC могут удаленно подключаться к компьютеру. Regedit, Perfmon, Управление дисками и Управление компьютером среди других. , ,

surfasb
источник