2019年2月3日 星期日

試作群組原則管理

1. 開啟群組原則管理, 展開網域中的項目, 於群組原則物件上按右鍵選擇新增

2. 新增一個 GPO

3. 在新增的 GPO上按右鍵選擇編輯

4. 開啟群組原則管理編輯器, 於使用者設定中系統管理範本的系統項目中, 選擇防止存取登錄編輯工具進行編輯

5. 選擇啟用, 並選擇「是」停用 regedit

6. 接著到系統管理範本中控制台的個人化項目中, 編輯螢幕保護裝置逾時

7. 選擇啟用, 並調整秒數w-studio.idv.tw

8. 於同樣個人化項目中編輯以密碼保護螢幕保護裝置

9. 選擇啟用

10. 設定完成後回到群組原則管理, 在網域wey.com的地方按右鍵, 選擇連結到現有的 GPO

11. 選擇剛剛新增的 GPO

12. 完成 GPO連結

13. 接著到用戶端以系統管理員身分登入, 開啟控制台, 防火牆設定中的允許的應用程式, 勾選 WMI

14. 再勾選遠端事件記錄檔管理

15. 登出系統管理員, 用其他非管理員身分登入

16. 開啟螢幕保護裝置設定, 可以看到螢幕保護裝置逾時設定無法修改

17. 接著到桌面執行 regedit.exe

18. 可以發現登錄編輯功能無法使用

沒有留言:

張貼留言