У нас есть один компьютер, для которого требуются следующие учетные записи:
Большую часть времени ПК будет использоваться одним обычным пользователем, который будет управлять машиной весь день. У них есть собственный компьютер, который не входит в нашу безопасную сеть, на которой они будут выполнять большую часть своей работы в течение дня. Следовательно, конфигурация должна быть настроена таким образом, чтобы заставка включалась через две минуты простоя и требовала пароля для разблокировки устройства.
Вот убийца. Хотя gpedit.msc позволяет нам настроить такую политику для администраторов, он не применяется к заблокированным пользователям, и вы не можете изменять настройки, пока вы вошли в систему как заблокированный пользователь. Можно ли принудительно применить эту политику ко всем учетным записям на машине из учетной записи администратора? Или нам нужно пройти длительный процесс отмены блокировки учетных записей пользователей, заставить их войти в систему, установить политику для своего пользователя и затем снова заблокировать учетную запись?
РЕДАКТИРОВАТЬ: бумажные политики запрещают мне загружать программное обеспечение, подключать ключевые диски или устанавливать новое программное обеспечение на коробке, не проходя очень длинный бумажный след. Каким бы ни было решение, это должно быть то, что я делаю, вводя изменения в ОС вручную, поэтому правки реестра приемлемы, но действия на основе графического интерфейса предпочтительнее, поскольку я действительно разработчик программного обеспечения, а не специалист по сетям или системный администратор. В принципе, чем проще, тем лучше.
прочтите следующее
http://blogs.technet.com/b/fdcc/archive/2008/05/07/lgpo-utilities.aspx