domain policies block users with local administrator privileges from modifying network configurations
发布时间
阅读量:
阅读量
一、背景
基于基础环境的要求, 当用户选择订购0带宽的租户产品时, 同时确保租户的AD和DNS指向公共网, 以避免不允许通过网络配置窗口或CMD命令进行网络更改的情况发生, 避免从AD直接跳转到公共网, 本文将对此进行详细说明配置步骤.
二、实现过程
2.1、域控配置组策略限制特定受管客户机无法通过界面修改网络配置
我们采取了禁用该服务的方法(这可能导致用户误以为网络连接出现问题)。

如上图所示,在配置Network Connections服务时,请执行以下操作:首先将该服务的自动启动功能禁用,并将其手动设置为可启停状态;接着仅允许domain Admins组拥有完全管理权限,并对其他人(其他人)实施仅读权限限制。
完成任务后,在客户端进行gpupdate /force部署。
此时会观察到:
网络适配器指示灯变为红色叉头符号。
同时网络服务状态变为灰色。
处于不可操作的状态

还没有任何评论哟~
