Usuário com melhor resposta
Impedir que outro usuario administrador acesse o netplwiz.cpl

Pergunta
-
Olá Comunidade.
Espero que estejam bem.
Há muitos dias procuro uma solução e não consigo encontrar.
Possuo um Windows Server 2019 Standard, em Workgroup (Sem AD), na empresa e preciso deixar uma conta de usuario no grupo Administrators, porém, com limitações.
Fiz os bloqueios de acessos às snap-in e funções específicas por meio do MMC criando uma nova console sobre o Editor de Politicas de Grupo para este usuario em si.
Dentre elas, eu bloqueei o gerenciamento de usuarios avançados, o regedit, etc.
Porém, se o usuario executar o comando netplwiz, ele ganha acesso ao gerenciamento de usuarios e consegue, até mesmo, modificar a senha de outros administradores.
Já fiz os testes migrando ele para outros grupos, mas existem funções que ele precisa executar (como instalar/remover programas e parar/iniciar serviços) que não consegue estando em grupos como Power Users.
Teria alguma forma de bloquear o acesso à esse comando e evitar essa situação?
Obrigado à todos!!
- Tipo Alterado Adrian Pedro Santos terça-feira, 6 de setembro de 2022 19:44
Respostas
-
vc consegue bloquear netplwiz.exe com a gpo abaixo basta adicionar o nome do arquivo
nao esqueca de testar em uma maquina de teste antes de aplicar no servidor, nao sei se ira afetar o gerenciador do computador por exemplo
User Configuration > Policies > Administrative Templates > System clique em Don´t run
specified Windows applications:- Marcado como Resposta Adrian Pedro Santos terça-feira, 6 de setembro de 2022 19:45
Todas as Respostas
-
-
vc consegue bloquear netplwiz.exe com a gpo abaixo basta adicionar o nome do arquivo
nao esqueca de testar em uma maquina de teste antes de aplicar no servidor, nao sei se ira afetar o gerenciador do computador por exemplo
User Configuration > Policies > Administrative Templates > System clique em Don´t run
specified Windows applications:- Marcado como Resposta Adrian Pedro Santos terça-feira, 6 de setembro de 2022 19:45
-