Ciao a tutti. Come da titolo, come faccio a fare in modo che gli utenti che hanno accesso con account limitato non possano andare su esegui e digitando cmd accedere alla shell?
Mi serve una policy?![]()
Grazie e buona domenica.![]()
Ciao a tutti. Come da titolo, come faccio a fare in modo che gli utenti che hanno accesso con account limitato non possano andare su esegui e digitando cmd accedere alla shell?
Mi serve una policy?![]()
Grazie e buona domenica.![]()
Premetto che è una prova...
start - esegui - gpedit.msc
Configurazione Utente - Modelli amministrativi - sistema - impedisci l'accesso al prompt dei comandi - tasto dx - proprietà - attiva - applica.
Occhio che però, se lavori in locale e non in un dominio, in questo modo non puoi utilizzarlo neanche tu...se lavori in un dominio puoi applicare la policy al gruppo globale o alla OU.
I can see much clearer now, I'm blind.
Io fui già quel che voi siete, Quel ch'io son voi anco sarete.
Remember that death is not the end, but only a transition
All that we learn this time is carried beyond this life.
Ciao darkkik. Innanzi tutto grazie per gli utili consigli.Originariamente inviato da darkkik
Premetto che è una prova...
start - esegui - gpedit.msc
Configurazione Utente - Modelli amministrativi - sistema - impedisci l'accesso al prompt dei comandi - tasto dx - proprietà - attiva - applica.
Occhio che però, se lavori in locale e non in un dominio, in questo modo non puoi utilizzarlo neanche tu...se lavori in un dominio puoi applicare la policy al gruppo globale o alla OU.![]()
Purtroppo i pc in questione non sono in un dominio ma fanno parte di un gruppo di lavoro e ad alcuni pc accedono più utenti, ciascuno con il suo account limitato.
Scusa(te) la domanda ma prima di testare il tuo suggerimento vorrei sapere come accedere a "Criterio di gruppo" non tramite shell. Mi sembra che da strumenti di amministrazione non ci sia la voce e se ho ben capito applicando il tuo suggerimento disabiliterei l'accesso alla shell anche all'amministratore. Non saprei come tornare eventualmente alla situazione originale.![]()
No, lo disabiliti solo per l'utente con cui sei loggato. Dai un'occhiata a questa discussione per sapere come distribuire questo genere di impostazioni su vari utenti senza un dominio.Originariamente inviato da nicola75ss
se ho ben capito applicando il tuo suggerimento disabiliterei l'accesso alla shell anche all'amministratore.
Amaro C++, il gusto pieno dell'undefined behavior.
Grazie per il link.Originariamente inviato da MItaly
No, lo disabiliti solo per l'utente con cui sei loggato. Dai un'occhiata a questa discussione per sapere come distribuire questo genere di impostazioni su vari utenti senza un dominio.![]()
Ricordo di aver già dato una sbirciata superficiale a quella discussione qualche giorno fa. Ora me la rileggo con maggiore attenzione.
Provo e vi faccio sapere. Intanto grazie a entrambi.
![]()