Перейдіть до «Конфігурація комп’ютера-> Параметри Windows-> Параметри безпеки-> Локальні політики-> Призначення прав користувача». Двічі клацніть «Заборонити локальний вхід».
Будь ласка, створіть GPO та перейдіть до Конфігурація комп’ютера\Політики\Параметри Windows\Сценарії\Запуск. Додайте сценарій PowerShell, який запускає Get-Localuser| Disable-LocalUser . Це вимкне всі локальні облікові записи на комп’ютері. Якщо відповідь корисна, натисніть «Прийняти відповідь» і проголосуйте за неї.
У GPO перейдіть до «Конфігурація комп’ютера» > «Політики» > «Параметри Windows» > «Параметри безпеки» > «Локальні політики» > «Призначення прав користувача». Додайте групу «AdminCMDUsers» до політики «Заборонити локальний вхід». Це завадить членам цієї групи інтерактивно входити до клієнтських комп’ютерів.
Ви можете створити групу для цієї мети (ті, яким ви хочете заборонити можливість входу в систему), а потім скористатися параметром політики: «Конфігурація комп’ютера» > «Параметри WIndows» > «Параметри безпеки» > «Локальні політики» > «Призначення прав користувача». ' > «Заборонити локальний вхід» і додайте цю групу до цього списку та зв’яжіть політику з…
Як виключити користувача чи комп’ютер за допомогою вкладки «Делегування»?
- Відкрийте GPMC і перейдіть до потрібного GPO.
- Натисніть на вкладку «Делегування».
- Натисніть «Додатково», знайдіть користувача або комп’ютер і встановіть дозвіл «Застосувати групову політику» на «Заборонити».
Увімкнення або вимкнення облікового запису в локальних користувачах і групах Перейдіть до «Користувачі» ⇨ клацніть правою кнопкою миші користувача, якого ви хочете вимкнути (ввімкнути), і виберіть «Властивості». У вкладці «Загальні» поставте галочку в полі «Відключити обліковий запис» і натисніть «ОК». Якщо вам потрібно включити обліковий запис — зніміть прапорець «Вимкнути обліковий запис» і натисніть «ОК».