对“GroupPolicy”文件夹完成了权限设置后,用户只有以administrator账户登录系统才能访问本地组策略对象,并对策略进行设置和更改。其他的administrators组中的成员登录系统后,无论是通过运行mmc命令,启动控制台加载“组策略”管理单元,还是运行gpedit.msc启动组策略编辑器,系统都会显示如图4所示的错误信息。

采取这种方法限制用户对本地组策略的访问,需要注意两点:
首先,以内建的administrator用户拥有最高的访问权限为原则,对系统进行的任何策略设置必须以administrator账户身份来完成。