将当前登陆的AD域账户添加到本地管理员群组(administrators)
打开powershell右键选择用管理员身份运行:粘贴如下代码:Set-ItemProperty-Path'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU'-NameUseWUServer-Value0Restart-Service-NamewuauservInstall-WindowsFeatureNet-Fr
前提背景:研发部门图纸经常泄漏,领导说要管控USB,但是要能读,只限制不能写。本想大力推荐Devicelock,因费用原因没了后话,只好使用最基本的域策略进行实施.51CTOblog传图片这么麻烦,还是全部写文字好了。实施涉及到两个知识点:一:批量移动AD对象(用户或计算机)二:组策略设置一:在域lee.cn中新建立一个名为“研发部”的OU新增一个研发部的OU, New-ADOrganizatio
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号