Назад | Перейти на главную страницу

Стандартный профиль пользователя по умолчанию для 64-разрядной версии Windows 7 Pro: локальная групповая политика или Sysprep?

У меня есть 64-разрядная машина с Windows 7 Pro, на которой будут размещены три виртуальные машины VMware Player 7 с 64-разрядной Windows 7 Pro. У меня завершена первая виртуальная машина, и я собираюсь создать на ней первого стандартного пользователя. Стандартные пользователи будут иметь доступ только к одному рабочему приложению Excel 2007 (я уже проработал все немногопользовательские и лицензионные проблемы Excel), корзине и одной папке, настроенной для использования в качестве файла. хранилище для новых книг, которые они создают из приложения книги Excel 2007 - все остальное будет заблокировано, особенно передача файлов.

Мне нужно создать до пяти стандартных учетных записей пользователей на каждой виртуальной машине с этой конфигурацией. Я хотел бы иметь возможность использовать первого полностью настроенного стандартного пользователя по умолчанию для всех остальных стандартных пользователей на всех трех виртуальных машинах. Каждая виртуальная машина будет выделена отдельной партнерской организации по разработке приложений для использования приложения Excel. У меня сложилось впечатление, что когда я клонирую виртуальную машину, которую я в настоящее время завершил для создания следующих двух виртуальных машин, все три виртуальные машины будут идентичны с точки зрения учетных записей пользователей и т. Д. Только 64-разрядная версия Windows 7 Pro, Office 2007, а также необходимо обновить информацию о лицензиях на другие приложения. Это означает, что пять стандартных пользователей, которых я создаю на виртуальной машине, которую я уже завершил, также будут присутствовать в двух новых виртуальных машинах, которые я буду клонировать в будущем. Это верно?

Если это правильно, то каков наилучший рекомендуемый подход для блокировки обычного пользователя? Я работаю в среде рабочей группы - нет контроллера домена или Active Directory. Из обширного чтения кажется, что есть два метода, которые я мог бы использовать - несколько объектов локальной групповой политики (MLGPO) или Sysprep и профиль пользователя по умолчанию.

Я действительно не хочу создавать административную рабочую станцию ​​только для создания и управления конфигурацией блокировки для всего 1 пользователя (при условии, что исходная стандартная пользовательская конфигурация может каким-то образом применяться к 4 дополнительным стандартным пользователям на виртуальной машине, которую я ' ve уже созданы, а затем клонированы с созданием следующих двух новых виртуальных машин). Подводя итог, вот что мне нужно уметь:

  1. Примените конфигурацию блокировки от первого стандартного пользователя к 4 дополнительным стандартным пользователям на виртуальной машине, которую я уже создал.
  2. Все 5 стандартных пользователей, присутствующих на моей первой виртуальной машине (той, которую я уже создал), будут реплицированы без изменений, когда две новые виртуальные машины будут клонированы из моей существующей виртуальной машины в будущем.

Учитывая мою ситуацию, что вы посоветуете как наиболее эффективный и надежный подход к решению этой проблемы?

Заранее спасибо за вашу помощь!