如何在本地组策略对象中为特定用户应用软件限制策略

How to apply Software Restriction policy for specific user in local group policy object?

本文关键字:策略 用户 应用软件 对象      更新时间:2023-10-16

我正在为本地组策略对象以编程方式实现基于用户的软件限制策略。如果我通过域控制器创建策略,我确实可以在用户配置中选择软件限制策略,但在本地组策略编辑器中我没有这个选项。当我在注册表中查找由域控制器应用的策略所做的更改时,它们会修改路径HKEY_users(用户的SID)\Softwares\Policies\Microsoft\Windows\Safer\Codeidentifiers上特定用户的注册表值它们还将registry.pol存储在域控制器的SYSvol文件夹中。当我在注册表中进行相同的更改以阻止任何其他应用程序时,应用程序就会被阻止。我实现了我想要的,但是修改注册表值是正确的吗?

PS:-我正在使用Igroupppolicyobject API

我找到了答案,

IGroupPolicyObject-用于以编程方式创建/更新策略的Windows API。

我建议您浏览这些链接,它们将深入解释如何以编程方式访问组策略。

以编程方式使用组策略对象

在Windows 中以程序方式更新本地策略