Tôi đang cố gắng hạn chế việc sử dụng ứng dụng trên VM Windows Server 2019.
Trong trình chỉnh sửa Chính sách nhóm cục bộ (gpedit.msc), tôi đã sửa đổi chính sách, ở ngăn bên trái, nhấp/nhấn vào để mở rộng Cấu hình người dùng, Mẫu quản trị và Hệ thống, nhấp đúp/nhấn vào Chỉ chạy các ứng dụng Windows được chỉ định để chỉnh sửa.
Chúng tôi đã thêm chrome.exe và firefox.exe tại đây.
Sau đó, trên VM Windows Server 2019, tôi có thể mở ứng dụng firefox và GoogleChrome như mong muốn và không thể mở các ứng dụng khác, chẳng hạn như Word, PowerPoint và Outlook.
Tuy nhiên, tôi cũng không thể mở CMD. Trong mô tả chính sách, nó hiển thị " Nó không ngăn người dùng chạy các chương trình như Trình quản lý tác vụ, được khởi động bởi quy trình hệ thống hoặc bởi các quy trình khác.Ngoài ra, nếu người dùng có quyền truy cập vào dấu nhắc lệnh, Cmd.exe, cài đặt này không ngăn họ khởi động các chương trình trong cửa sổ lệnh mà họ không được phép khởi động bằng cách sử dụng Windows Explorer."
Người dùng tôi đã sử dụng trên máy khách là quản trị viên cục bộ có quyền truy cập CMD chắc chắn. Vì vậy, vấn đề là gì?
Nếu tôi không thể mở CMD, làm cách nào tôi có thể mở các ứng dụng khác từ CMD như chính sách được mô tả?
Khi tôi cố gắng mở một chương trình khác, nó báo ở đây: "thao tác này đã bị hủy do các hạn chế có hiệu lực trên máy tính này. Vui lòng liên hệ với quản trị viên hệ thống của bạn" trên Tài khoản quản trị.
Tôi đã khóa mình ra ngoài.
Bức ảnh