细粒度的Windows用户权限

Windows 8有两个选项来设置帐户types:

  • 标准
  • pipe理员

我正在寻找一种方法来使自定义帐户types具有更细粒度的权限选项可用。 例如,我想控制,如果用户可以:

  • 哪些控制面板选项允许查看/修改
  • 允许哪些外部媒体使用(哪些UUID是允许的)
  • 允许运行的应用程序的白名单/黑名单(包括通常需要pipe理权限的应用程序)

您不创build具有这些权限的用户帐户,您可以创build具有这些权限的组策略对象。 然后,将它们应用于Active Directory中的组织单位,该组织单位中包含您希望申请的用户或计算机。