64-разрядный стандартный профиль пользователя Windows 7 Pro по умолчанию: локальная групповая политика или Sysprep?
У меня есть 64-разрядная машина Windows 7 Pro, на которой будут размещены три 64-разрядных виртуальных машины VMware Player 7 с Windows 7 Pro. У меня завершена первая виртуальная машина, и я собираюсь создать первого стандартного пользователя на этой виртуальной машине. Обычные пользователи будут иметь доступ только к одному приложению Excel 2007 (я уже рассмотрел все проблемы, связанные с не-многопользовательским режимом и лицензированием Excel), корзину и одну папку, настроенную для использования в качестве файла. хранилище для новых книг, которые они создают из приложения книги Excel 2007 - все остальное будет заблокировано, особенно передача файлов.
Мне нужно создать до пяти стандартных учетных записей пользователей на каждой виртуальной машине с этой конфигурацией. Я хотел бы иметь возможность использовать первого полностью настроенного стандартного пользователя в качестве стандартного для всех остальных стандартных пользователей на всех трех виртуальных машинах. Каждая виртуальная машина будет выделена одной партнерской организации по разработке приложений для использования ими приложения Excel. У меня сложилось впечатление, что, когда я клонирую виртуальную машину, которую я в настоящее время завершил, для создания следующих двух виртуальных машин, все три виртуальные машины будут идентичны с точки зрения учетных записей пользователей и т. Д. Только 64-разрядная версия Windows 7 Pro, Office 2007, и другая информация о лицензии приложения должна быть обновлена. Это означает, что пять стандартных пользователей, которых я создаю на виртуальной машине, которую я уже выполнил, также будут присутствовать на двух новых виртуальных машинах, которые я буду клонировать в будущем. Это правильно?
Если это правильно, то каков наилучший рекомендуемый способ блокировки стандартного пользователя? Я работаю в среде рабочей группы - там нет контроллера домена или Active Directory. Из обширного прочтения видно, что я мог бы использовать два метода - множественные объекты локальной групповой политики (MLGPO) или Sysprep и профиль пользователя по умолчанию.
Я действительно не хочу создавать административную рабочую станцию только для того, чтобы создавать и управлять конфигурацией блокировки для всего 1 пользователя (при условии, что исходная стандартная конфигурация пользователя может быть каким-то образом применена к 4 дополнительным стандартным пользователям на виртуальной машине, которую я ' мы уже создали, а затем клонировали с созданием следующих двух новых виртуальных машин). Подводя итог, вот что мне нужно сделать:
- Примените конфигурацию блокировки от первого стандартного пользователя к 4 дополнительным стандартным пользователям на виртуальной машине, которую я уже создал.
- Все 5 стандартных пользователей, присутствующих на моей первой виртуальной машине (той, которую я уже создал), будут реплицированы без изменений, когда в будущем будут клонированы две новые виртуальные машины из моей существующей виртуальной машины.
Учитывая мою ситуацию, что вы рекомендуете в качестве наиболее эффективного и надежного подхода для решения этой проблемы?
Заранее спасибо за помощь!