Я использую ADDS в своей компании, использую Windows server 2012 R2.
Как и в случае с названием, как предотвратить установку, удаление любого программного обеспечения для моих пользователей на их компьютерах? Я хочу защитить компьютеры компании.
Я не хочу, чтобы мои пользователи могли устанавливать, и удаление чего угодно.
Итак, что я могу сделать с GPO, какой GPO может это сделать?
Спасибо всем.
Ну, вам просто нужно включить UAC и не помещать их в какую-либо группу учетных записей локального администратора таким образом каждый раз, когда им нужно что-то установить или удалить, он будет запрашивать у них домен или локального администратора счет.