gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя -> Завершение работы системы.
Шаг 1: Создание политики для "Не-администраторов"
Win + R -> mmc Файл -> Добавить или удалить оснастку. Редактор объектов групповой политики (Group Policy Object Editor) -> Добавить. Обзор, перейдите на вкладку Пользователи Выберите группу: Не администраторы (или конкретного пользователя) и нажмите OK -> Готово -> OK. |
Шаг 2: Настройка запрета в оснастке
Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows->Консоль управления MMC -> Запрещенные и разрешенные остастки User Configuration -> Administrative Templates -> Windows Components -> Microsoft Management Console -> Restricted/Permitted snap-ins В правой части окна: «Локальные пользователи и группы» (или Local Users and Groups). переключатель в положение «Отключено» (Disabled). |
Логика Windows здесь иногда путает: в данном подразделе «Включено» разрешает запуск, а «Отключено» — запрещает.
gpedit.msc
Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Службы удаленных рабочих столов -> Узел сеансов удаленных рабочих столов -> Ограничение сеансов по времени
Параметры, которые нужно включить:
Кто сейчас "простаивает" на твоем сервере
quser
logoff 15
powershell от Админа
получаем ID процесса
Get-Process ezvit | Select-Object Path, Id
Допусим id=29100
taskkill /PID 29100 /F