Advertisement

domain policies block users with local administrator privileges from modifying network configurations

阅读量:

一、背景

基于基础环境的要求, 当用户选择订购0带宽的租户产品时, 同时确保租户的AD和DNS指向公共网, 以避免不允许通过网络配置窗口或CMD命令进行网络更改的情况发生, 避免从AD直接跳转到公共网, 本文将对此进行详细说明配置步骤.

二、实现过程

2.1、域控配置组策略限制特定受管客户机无法通过界面修改网络配置

我们采取了禁用该服务的方法(这可能导致用户误以为网络连接出现问题)。

在这里插入图片描述

如上图所示,在配置Network Connections服务时,请执行以下操作:首先将该服务的自动启动功能禁用,并将其手动设置为可启停状态;接着仅允许domain Admins组拥有完全管理权限,并对其他人(其他人)实施仅读权限限制。

完成任务后,在客户端进行gpupdate /force部署。
此时会观察到:
网络适配器指示灯变为红色叉头符号。
同时网络服务状态变为灰色。
处于不可操作的状态

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/HK2I4ROp3hcNLvoZ

全部评论 (0)

还没有任何评论哟~