Så här applicerar du lokala grupppolitiska tweaks till specifika användare
För användare av Windows Pro eller Enterprise-utgåvor (och Ultimate editionerna av Windows Vista och 7) ger lokala grupprincipredigeraren snabb åtkomst till ett antal kraftfulla funktioner som du kan använda för att styra din dator. Om du vill tillämpa policyinställningar på specifika användare istället för hela datorn, måste du göra en liten extra inställning innan du börjar.
Den lokala grupprincipredigeraren delar policyinställningarna i två kategorier: Datorkonfiguration, som innehåller policyer som gäller oberoende av vilken användare som är inloggad, och Användarkonfiguration, som innehåller policyer som gäller specifika användare. Om du bara kör verktyget, erbjuder det ingen möjlighet att tillämpa dessa inställningar för användarna. Istället måste du skjuta upp Microsoft Management Console-ramverket, lägga till redigeraren som ett snap-in och konfigurera det för användarna som du vill tillämpa policyer på.
För att komma igång öppnar du en tom Microsoft Management Console. På Start-menyn (eller i kommandot Kör), skriv mmc.exe och klicka sedan på det här valet för att köra det.
Klicka på Ja i prompten för användarkontokontroll.
Därefter lägger du till grupppolicy-snapin-modulen i hanteringskonsolen. I konsolfönstret klickar du på Arkiv-menyn och väljer sedan "Lägg till / ta bort inloggning".
På vänster sida av snapin-fönstret, välj "Group Policy Object Editor" och klicka sedan på Add-knappen.
Därefter måste du välja ett specifikt policyobjekt (i det här fallet användaren eller gruppen du vill kontrollera). Klicka på knappen Bläddra i fönstret som dyker upp.
Byt till fliken Användare, välj den användare (eller användargruppen) som du vill att policy ska tillämpas på och klicka sedan på OK. I det här exemplet kommer vi att ställa in det för att skapa policyer för administratörer utan administratörer, men du kan enkelt skapa ytterligare konsoler med hjälp av dessa steg för att ha konsoler för att tillämpa policyer på administratörskonton eller till och med särskilda användarkonton.
Tillbaka till fönstret Välj grupppolicyobjekt, klicka på Slutför.
Och tillbaka i snapin-fönstret, klicka på OK.
I huvudkonsolfönstret visas nu den nya policy-snapin-modulen som du har lagt till. Klicka på Arkiv-menyn och välj sedan "Spara som" för att spara den nya policykonsolen. Namn på det som är meningslöst för dig, men det är användbart att inkludera vilka användare det gäller för i namnet. Vi namnger till exempel den här "grupppolicy för icke-administratörer"
Och det är allt. När du vill tillämpa policyinställningar för den specifika användargruppen (eller användaren), dubbelklicka bara på din nya MSC-fil. Det kommer att starta redigeringsprogrammet för grupprinciper, och du kan ange riktlinjer som du normalt skulle-men de gäller bara för den grupp du har angett.
Observera också att när du konfigurerar policy för specifika användare så är bara inställningarna för användarkonfiguration tillgängliga i grupprincipredigeraren. Datorkonfigurationsinställningarna är inte. För att komma tillbaka till dem, kör bara Group Policy Editor på vanligt sätt.