客户要求如下:要求对某台机器允许域用户修改网络配置,但不允许安装和卸载软件。如何实现?
===解决思路
- 通过组策略实现"不允许安装和卸载软件"
- 普通账户在域中是无法修改网络配置的,将域用户添加到本地管理员组中,如果不想让其成为本地管理员,也可以将其添加到Network Configuration Operators组中,此组的成员可以修改网络配置,这种方法用户同时需要PowerUser权限,如果没有的话,权限是不够的
- 客户的域用户默认都有PowerUser权限
===组策略配置
1)新建一个组织单位,将PC放入组织单位中
2)cmd命令行中输入gpmc.msc打开组策略管理控制台,新建GPO,进行编辑
3)点击管理模板......Windows组件下查找Windows Installer
4)将“关闭Windows Installer启用”,箭头所指部分选择始终 ,gpupdate /force刷新策略
===测试组策略效果
安装软件时出现如下错误,卸载操作会提示禁止进行此卸载,策略部署成功
===赋予用户本地管理员权限(解决方法1)
在没有赋予权限时,想要进行网络配置会出现如下错误
1)首先测试赋予用户本地管理员权限
===赋予用户Network Configuration Operators权限(解决方法2)
1)将刚添加的Administrators权限删除后再添加此权限,描述中写到了这个权限的作用哦
2)输入用户名密码,没有权限的话会提示
3)切记,如果你添加了Network Configuration Operators权限,没有添加PowerUser权限,同样无法访问,会提示没有权限!
每次解决完问题后,我都会抽时间写一篇博文出来,毫无保留的将这有趣的经历分享给大家,希望可以帮更多的人!
时间: 2024-10-12 03:59:08