如何在本地组策略对象中为特定用户应用软件限制策略?

时间:2015-02-12 13:34:21

标签: c++ windows active-directory gpo

我正在以编程方式为本地组策略对象实现基于用户的软件限制策略。 如果我通过域控制器创建策略,我在用户配置中可以选择软件限制策略,但在本地组策略编辑器中我没有选择权。 当我在注册表中查找从域控制器应用的策略所做的更改时,它们会修改路径HKEY_USERS(用户的SID)\ Softwares \ Policies \ Microsoft \ Windows \ Safer \ Codeidentifiers上的特定用户的注册表值 它们还将registry.pol存储在域控制器的SYSvol文件夹中。当我在注册表中进行相同的更改以阻止任何其他应用程序时,应用程序将被阻止。 我实现了我想要的但修改注册表值是正确的吗?

PS: - 我正在使用Igrouppolicyobject API

1 个答案:

答案 0 :(得分:2)

我找到了答案,

IGroupPolicyObject - 用于以编程方式创建/更新策略的Windows API。

我建议您浏览这些链接,他们会详细解释如何以编程方式访问组策略。

Working with Group Policy Objects Programmatically

Programmatically updating local policy in Windows