، برای بستن لوکال یوزرها در محیط دامین از طریق group policy از طریق لینک زیر اقدام می کنم :
لینک
اما با اینکه یوزرهای لوکال از نوع administrator تعریف شده هستند اما با اجرای این دستورات دسترسی یوزر تغییر نمی کند و تنها این Policy برای خود یوزر administrator لحاظ می شود. روشی برای بستن دسترسی به Local User ها و Force کردن کاربران برای استفاده از Domain User نیاز دارم. سوال دوم رو هم چون باز به بحث GP مربوطه همینجا می پرسم که آیا امکان داره که دسترسی به USB تنها برای Read بسته باشه و امکان انتقال فایل از PC به USB برقرار باشه؟ می دونم که توی GP گزینه های Deny Read Removable و Deny write Removable وجود داره. اما صرفا با Enable کردن Deny Read Removable امکان انتقال فایل به USB نیست.راه کاربردی برای این مساله دارید لطفا بفرمایید. ممنون