我有一个非常强大的个人电脑,可以运行多个环境。
此计算机正在运行具有Hyper-Vfunction的Windows Server 2008 R2
我希望允许用户在Hyper-V运行时物理使用计算机,为此我创build了另一个用户帐户。
有没有任何选项来禁用,重新启动或closures,仍然让用户有pipe理员权限?
有什么其他的可能性,我可以做的情况? 或其他选项?
Mathiasbuild议正确的操作,但参数不正确。
打开secpol.msc并导航到安全设置 – 本地策略 – 用户权限分配:
find“closures系统”策略,确定谁可以closures服务器。
2008R2服务器中有两个条目:pipe理员和“备份操作员”。
因为要将用户保留在pipe理员组中,所以您需要删除该组,但添加另一个或仍应能够closures服务器的用户。
用户仍然是一个pipe理员的问题是,他可以打开secpol.msc,只是自己回到“closures系统”的政策。
因此,您需要阻止他使用本地组策略,这可能是可能的,但也可能会破坏他应该能够以pipe理员身份执行的其他事情。
在机器上打开本地安全策略 (运行 – > secpol.msc )。
导航:
selectclosures系统 。
从安全主体列表中删除用户 。
现在,只有本地pipe理员组的成员可以closures该计算机。