右键->管理->本地用户和组->用户(下边是用户组)->选中某个用户->双击->隶属于->根据要求划分组即可。组的具体权限可以从“组”里边看到。
控制面板→用户账户,点“创建一个新用户”,输入名称,下一步,在新出现的画面中提供了“计算机管理员”和“受限”两种权限。用鼠标点选“受限”单选按钮,然后点击“创建账户”,按提示 *** 作完成即可。(注意:你的“计算机管理员”用户除了“Administrator”外还需要一个,一般就供自己使用。要是只有“Administrator”,就无法创建受限用户)
创建完后就给自己用的帐户设置密码,其他人就只能登陆受限用户,除了不能安装软件外,其他的基本功能(包括认证上网)都能用。
我的电脑----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止。这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装的。一.运行gpedit.msc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpedit.msc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装”(Windows Installer右边窗口中双击 禁用Windows Installer选中已启用,点确定)
(策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序。而让你运行的程序限制又限制。)
可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以。
这类问题没接触过,所以上百度帮你找了一个回答,但愿能解决你的问题。
原文链接:http://zhidao.baidu.com/question/29983607.html
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)