Я ищу способ жестко ограничить доступ к учетной записи пользователя на серверах Windows. Есть ли способ сделать это программно? Я нашел несколько вариантов, таких как принуждение пользователя к запуску в программе, отличной от explorer.exe, так что это единственное, к чему они могут получить доступ, и после выхода они выходят из системы. Я бы хотел, чтобы они могли делать несколько разных вещей: запускать несколько разных приложений, управлять настройкой принтера и запускать / останавливать несколько служб. Я слишком многого прошу? Я готов написать приложение для всего этого, но я просто хотел знать, есть ли способ создать ограниченную учетную запись, используя только уже существующие настройки Windows. Я мог бы написать это на VB6, сценарии VB, командном файле или C ++. Думаю, если бы я написал приложение, которое бы все делало, мне бы понадобился способ программно изменить запуск для ограниченной учетной записи.
Вы хотите взглянуть на Групповая политика. Я предполагаю, что это в домене, иначе вам придется делать это для каждого сервера. Вы должны иметь возможность делать большую часть того, что хотите, не прибегая к написанию пользовательских сценариев, хотя более старые версии менее инклюзивны, чем текущие объекты групповой политики.
Кстати, есть ли причина, по которой вы используете такие старые версии ОС?
Не должно быть острой необходимости писать для этой цели настраиваемую оболочку, тем более что даже ограниченную оболочку можно обойти множеством способов. Что вы можете сделать