PDA

Показать полную графическую версию : Запрет некоторым доменным пользователям локальный вход на компьютер


Gudvin
26-03-2008, 17:08
Доброе время суток.
Есть такая проблемка: есть домен под виндой, есть локальная сеть с компьютерами, которые входят в домен. Нужно что бы на определенные компьютеры некоторые доменные пользователи не имели права локального входа. Подскажите как это можно организовать?

wertyg
29-03-2008, 14:37
ты не указал под какой виндой!?

в свойствах учётной записи(в АД на контроллере домена вин2003) можно указать обратное, на какие машины пользователь может логиниться. возможно это решит твою проблему.

з.ы. нет контроллера. посмотреть негде. если представиться возможность погляжу - отпишусь.

Angry Demon
30-03-2008, 10:54
Gudvin, вот (http://forum.oszone.net/post-770323-2.html).

Gudvin
31-03-2008, 12:44
По поводу винды - сервер 2003, рабочие станции - ХР. По поводу удаления локальной учетки. Ее и нет. Есть учетная запись пользователя которую нельзя "похоронить", но ей нужно запретить доступ на определенные машины (порядка тридцати при парке машин свыше 500). Групповая политика домена (если память не изменяет) перекрывает локальную компьютера, следовательно применение настроек локальной так же нецелесообразно:( HEEEELPPPPPPP!!!!!!!!!!!!

wertyg
31-03-2008, 21:54
Gudvin, а меня ты слышал? я думаю забить 30 ПК для одного пользователя это не сложно - хотя гемоно.

а ещё лучше забивать их по требованию. запретить логиниться на компы вообще. после неудачи пользователь сам свяжиться с тобой и назавёт на какие машинки он шастает вот! и ты решиш мона или немона.)

Gudvin
31-03-2008, 22:07
wertyg, проблема не в том, что бы одному сказать куда ему можно, проблема в том, что бы другому сказать что вот на 30 компов именно нельзя.

GreenIce
31-03-2008, 22:42
А почему нельзя настроить доменной политикой, локальные настройки в части кому можно логиниться на какой тачке? И соответственно запретить доступ на эти 30 компьютеров не нужным пользователям.

wertyg
31-03-2008, 23:13
тогда собирай те компы на которые не должен логиниться пользователь в спец.подразделение(организационную еденицу) и в групповых политика в настройке локальных политик добавь в политику запретитьЛокальныйВход логин того пользователя. больше способов не знаю.(




© OSzone.net 2001-2012