我们有很多固定安装的广告机和互动屏,因为安装条件的限制只能通过4G信号连接到互联网。
请问如何通过位于公司内网的域管理器对这些位于外网且没有专线的设备进行集中管理?
主要是为了限制本地用户登陆,禁止普通用户修改敏感系统设置,禁止普通用户直接访问系统文件夹,批量更新等。
集中管理的必要条件是可以网络通信
如果这些广告机和互动屏处于外网且和域控无法通信(不在域网络),那么就只能人工现场管理不能集中远程管理。
根据你的描述,我建议启用来宾账户,以来宾账户登录时,当前登录进程将默认被赋予以下特征:
不需要密码。
无法安装软件或硬件。
无法更改来宾帐户的类型。
无法为帐户创建密码。
无法访问已安装在计算机上的应用程序。
无法更改系统设置
来宾账户的权限可以自定义吗?
如果不能访问本地应用程序的话,怎么启动互动屏的客户端软件?
既要设置权限,又要执行程序,那么建议使用Kisok模式,但是需要Win10 Pro以上版本
https://docs.microsoft.com/zh-cn/windows/configuration/kiosk-single-app
如果没法实现的话,那就只好依旧使用普通用户权限,然后隐藏系统盘,并设置NTFS权限了。
Please remember to mark the replies as answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.