Jag har till uppgift att i stort sett göra så att man endast kan använda en dator till att öppna ett program och sen låsa ner resten via GPO:er. allts skall i stort sett allting låsas förrutom att öppna en fil på skrivbordet. hur skulle ni göra detta smidigast?
För mig (som utbildar mig just nu) innebär det att sitta och försöka skapa upp så få GPO:er som låser så mycket som möjligt men hur skall man effektivisera detta?
Jag kör virtualbox med en server i OS Windows server 2012 R2 där jag ska göra detta genom att skapa GPO:er.
Enklast är att lägga ett autohotkey script i autostart som inaktiverar ctrl, Windows och alt tangenterna.
Stänga ner Explorer.exe och starta programmet man vill köra per automatik via script om det stängs igen.
Sedan kan man ju plocka bort genvägar och funktioner men det är Overkill när Explorer.exe inte går att köra och de kritiska tangenterna är inaktiverade. Förbjud även att Explorer, cmd och tasmgr körs. Finns också som gpo