![]() |
Запретить логон некоторым учетным записям
Всем привет!
В домене имеются учетные записи, из под которых работают службы на серверах. Как я могу запретить логироваться куда-либо под этими учетными записями, при этом чтобы служба запускалась?! Например, на сервере Server1 работает агент Acronis из под доменной учетной записи, но залогиниться на какой-либо сервер или ПК я не должен иметь возможность, включая сервер Server1. Политика "Запретить локальный вход в систему" - это оно? Или тогда служба не запустится? Подскажите, кто такое делал?! Может есть какой-то атрибут в учетной записи для этого? |
Это оно и есть
ГП->Конфигурация компьютера->конфигурация windows->параметры безопасности->локальные политики->назначение прав пользователя/"запретить локальный вход" Добавляете пользователя или группу и этим учетным записям будет запрещен интерактивный вход в систему, службы при этом будут работать |
Спасибо! Вопрос решен.
|
Время: 03:16. |
Время: 03:16.
© OSzone.net 2001-