Sto usando una soluzione diskless chiamata ccboot (simile a vmware), l'immagine avviata è composta da 2 account. Amministratore e account standard.
Sto seguendo questa guida https://www.windowscentral.com/how-apply-local-group-policy-settings-specific-users-windows-10
per creare un file console, utilizzare un account amministratore costituito da politiche relative alla sicurezza come disabilita task manager, disabilita regedit, per essere utilizzato dall'account standard. Il file della console viene quindi salvato nel desktop dell'account Admin in modo da poterlo modificare facilmente.
Ma a volte potrei voler installare o modificare qualcosa, ed è abbastanza problematico disabilitare così tanti oggetti Criteri di gruppo. Per non parlare del fatto che alcuni di loro si sono bloccati rifiutando di essere disabilitati.
Ora, c'è comunque modo di disabilitare e abilitare facilmente i criteri di gruppo locali all'interno del file della console?
O proteggere con password il file della console in modo che l'utente corrente debba inserire la password per modificarlo (in questo modo posso usare un singolo utente standard senza preoccuparmi che il mio utente modifichi il file della console)
Una funzione simile a quella che fa Winlock https://www.crystaloffice.com/winlock/
Tieni presente che questo è il dominio mmc locale ... non è un'opzione.
Stavo per usare Winlock ma è CPU-Hogger
Grazie