Impedire l’arresto del computer agli utenti

Nel caso di computer virtuali utilizzati dagli utenti per specifiche attività potrebbe essere utile impedire l’arresto del sistema agli utenti. E’ possibile eseguire tale configurazione tramite le Group Policy locali o di dominio. Di seguito alcuni due metodi con cui è possibile eseguire tale configurazione.

Metodo 1: Utilizzo della Group Policy Computer Configuration / Windows Settings / Security Settings / Local Policies / User Rights Assingment / Shut down the system

Tramite la Group Policy Computer Configuration / Windows Settings / Security Settings / Local Policies / User Rights Assingment / Shut down the system è specificare quali degli utenti connessi localmente al computer sono autorizzati ad arrestare il sistema operativo utilizzando il comando Chiudi sessione.

Per impostazione predefinita l’arresto è consentito ai gruppi locali Administrators, Backup Operators e User, quindi per impedire agli utenti di arrestare il computer occorre rimuvere il gruppo Users si tenga presente che se il computer appartiene ad un dominio il gruppo Domani Users diventa membro del gruppo locale Users quando si esegue la join a dominio.

Metodo 2: Utilizzo della Group Policy User Configuration \ Administrative Templates \ Start Menu and Taskbar \ Remove and prevent access to the Shut Down, Restart, Sleep, and Hibernate commands

Tramite la Group Policy User Configuration \ Administrative Templates \ Start Menu and Taskbar \ Remove and prevent access to the Shut Down, Restart, Sleep, and Hibernate commands è possibile impedire agli utenti di eseguire dal menu Start o dalla finestra Sicurezza di Windows i seguenti comandi: Arresta il sistema, Riavvia il sistema, Sospensione e Ibernazione. Abilitando questa impostazione, il pulsante di alimentazione e i comandi Arresta il sistema, Riavvia il sistema, Sospensione e Ibernazione verranno rimossi dal menu Start. Il pulsante di alimentazione verrà rimosso anche dalla finestra Sicurezza di Windows, visualizzata quando si preme CTRL+ALT+CANC. Questa impostazione tuttavia non impedisce agli utenti di eseguire i programmi basati su Windows che eseguono tali funzioni, in altre parole sarà possibile ad esempio arrestare il computer tramite il comando shutdown -a o riavviare il computer tramite il comando shutdown -r.

E’ possibile applicare la Group Policy a livello di dominio su una Organizational Unit contenente gli account utente a cui si desidera che l’impostazione venga applicata.

Inoltre è possibile anche configurare la group policy a livello locale ad esempio sugli utenti non amministratori tramite la console mmc gpedit avviata in modo opportuno, a riguardo si veda Open the Local Group Policy Editor.