本教程将向您展示如何在 Windows 服务器上创建 GPO,以在 10 分钟的 IDLE 时间后锁定 Windows 计算机屏幕。
域控制器正在运行 Windows 2008 R2。
域计算机正在运行 Windows 7 和 Windows 10。
设备列表
在这里,您可以找到用于创建本教程的设备列表。
此链接还将显示用于创建本教程的软件列表。
与 Windows 相关的教程:
在此页上,我们提供对与 Windows 相关的教程列表的快速访问。
• 教程列表
• GPO – 不活动后锁定计算机屏幕
• GPO – 强制 USB 驱动器加密
• GPO – 如果连接了以太网,请关闭 Wifi
• GPO – 流量整形器
• GPO – 映射网络驱动器
• GPO – 应用储物柜
• GPO – 在 3 次失败后锁定用户帐户
• GPO – 添加本地管理员
• GPO – 重命名管理员帐户
• GPO – 代理配置
• GPO – 阻止代理配置更改
• GPO – 代理自动配置脚本
• GPO – 谷歌浏览器配置
• GPO – 谷歌浏览器代理配置
• GPO – 禁用 Chrome 扩展程序的安装
• GPO – 禁用 Chrome 密码管理器
• GPO – Mozilla Firefox 配置
• GPO – 禁用 Firefox 扩展的安装
• GPO – 禁用火狐密码管理器
• GPO – 禁用自动运行和自动播放
• GPO – 禁用 SMBv1
• GPO – 禁用来宾帐户
• GPO – 重命名来宾帐户
• GPO – 配置防火墙
• GPO – 安装 MSI 软件包
• GPO – 配置墙纸
• GPO – NTP 客户端
• GPO – NTP 服务器
• GPO – 登录前按 CTRL + Alt + DEL
• GPO – 更改 RDP 端口
• GPO – Windows Defender 基于云的保护
• GPO – 登录后的消息
• GPO – 不活动后注销 RDP 会话
• GPO – 在不活动后断开 RDP 会话
• GPO – 阻止控制面板访问
• GPO – 限制控制面板选项
教程 – 创建 GPO 以锁定 Windows 计算机
单击”开始”菜单,找到并打开组策略管理工具。
在”组策略管理”屏幕上,找到名为”组策略对象”的文件夹。
右键单击”组策略对象”文件夹并选择”新”选项。
输入新策略的名称。
在我们的示例中,新的 GPO 被命名为:锁定窗口屏幕。
在组策略管理屏幕上,展开名为”组策略对象”的文件夹。
右键单击新的组策略对象并选择”编辑”选项。
在组策略编辑器屏幕上,将显示给用户配置和计算机配置。
我们将在 600 秒的 IDLE 时间后更改用户配置以自动锁定屏幕。
我们不需要更改任何计算机配置。
在组策略编辑器屏幕上,展开用户配置文件夹并找到以下项目。
访问名为”个性化”的文件夹。
在右侧,将介绍可用于控制面板个性化设置的配置项。
双击名为”启用屏幕保护程序”的配置项。
在配置项屏幕上,您需要选择”已启用”选项。
双击名为”密码”的配置项可保护屏幕保护程序。
在配置项屏幕上,您需要选择”已启用”选项。
双击名为”屏幕保护程序超时”的配置项。
在配置项屏幕上,您需要选择”已启用”选项。
设置锁定计算机屏幕之前要等待的 IDLE 时间量。
在我们的示例中,我们设置了 600 秒的限制。
双击名为”强制特定屏幕保护程序”的配置项。
在配置项屏幕上,您需要设置以下特定屏幕保护程序:
此命令将立即锁定计算机屏幕,而不是显示屏幕保护程序。
以下是我们配置的快速摘要:
若要完成组策略创建,需要关闭组策略编辑器窗口。
只有在关闭组策略窗口时,系统才能保存您的配置。
教程 – 将 GPO 应用于锁定 Windows 计算机
您已完成需要 GPO 锁定窗口计算机屏幕的创建。
但是,您仍然需要启用使用新的组策略。
在组策略管理屏幕上,您需要右键单击所需的组织单位,然后选择链接存在 GPO 的选项。
在我们的示例中,我们将将名为”锁定窗口屏幕”的组策略链接到名为 TECH 的域根目录。当地。
应用 GPO 后,您需要等待 10 或 20 分钟。
在此期间,GPO 将复制到您可能拥有的其他域控制器。
等待 20 分钟后,应重新启动用户的计算机。
在启动期间,计算机将获取并应用新组策略的副本。
要测试配置,您需要登录域计算机,并在 600 秒内不执行任何操作。
计算机屏幕应在 600 秒后自动锁定。