如何在没有Active Directory的Windows计算机上编写GPO脚本?

有谁知道如何在不在任何Active Directorynetworking的Windows计算机上为用户编写GPO脚本

我无法使用GPMC,因为它在没有域的情况下不起作用。 我在过去的几个小时里一直在寻找networking,所有的解决scheme都与GPMC有关。

我可以想象GPO中有一些可以通过WMI访问的对象吗? 有没有人知道这件事? 我无法find任何有关的信息。

这是我想要脚本的情况:

我在机器上有10个用户,我想限制他们能够在机器上做什么。 所以我为他们每个人创造了10个GPO。 现在我想对他们全部实行共同的政策。 唯一的方法是通过每个GPO并手动执行。 这太费时了,所以我正在寻求一个更简单的解决scheme。

我无法find将GPO从用户复制到用户的方法。 这将使得它更容易,我会为第一个用户创build一个GPO,然后将其复制到所有其他用户,但没有运气,找不到方法来复制GPO。

我尝试的另一种方法是为整个用户组创build一个GPO,但事实certificate,除非使用GPMC,否则不能将GPO应用于组,除非使用GPMC,否则不能导致计算机不在任何域中。

所以我正在考虑为整个过程编写脚本,但是我再次找不到如何访问特定用户的特定GPO对象并通过WMI修改属性的任何示例。

关于这个问题我有什么build议?

谢谢!

我假设你正在设置的东西,如用户权利指派,安全选项等,是吗? 如果是这样,您可以尝试使用安全configuration和分析控制台以您想要的方式configuration设置,然后将该configuration保存并应用到所需的计算机。