如何在本地组策略对象中为特定用户应用软件限制策略?
How to apply Software Restriction policy for specific user in local group policy object?
我正在致力于以编程方式为本地组策略对象实施基于用户的软件限制策略。
如果我通过域控制器创建策略,我确实可以在用户配置中选择软件限制策略,但在本地组策略编辑器中我没有该选项。
当我在注册表中查找从域控制器应用的策略所做的更改时,它们会修改路径 HKEY_USERS(用户的 SID)\Softwares\Policies\Microsoft\Windows\Safer\Codeidentifiers 上特定用户的注册表值
他们还在域控制器的 SYSvol 文件夹中存储了 registry.pol。当我在注册表中进行相同的更改以阻止任何其他应用程序时,应用程序被阻止。
我实现了我想要的,但是修改注册表值是否正确?
PS:- 我正在使用 Igrouppolicyobject API
我找到答案了,
IGroupPolicyObject - Windows API 到 create/update 策略编程。
我建议您浏览此链接,它们将深入解释如何以编程方式访问组策略。
我正在致力于以编程方式为本地组策略对象实施基于用户的软件限制策略。 如果我通过域控制器创建策略,我确实可以在用户配置中选择软件限制策略,但在本地组策略编辑器中我没有该选项。 当我在注册表中查找从域控制器应用的策略所做的更改时,它们会修改路径 HKEY_USERS(用户的 SID)\Softwares\Policies\Microsoft\Windows\Safer\Codeidentifiers 上特定用户的注册表值 他们还在域控制器的 SYSvol 文件夹中存储了 registry.pol。当我在注册表中进行相同的更改以阻止任何其他应用程序时,应用程序被阻止。 我实现了我想要的,但是修改注册表值是否正确?
PS:- 我正在使用 Igrouppolicyobject API
我找到答案了,
IGroupPolicyObject - Windows API 到 create/update 策略编程。
我建议您浏览此链接,它们将深入解释如何以编程方式访问组策略。