Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » структура AD подразделений + GPO

Ответить
Настройки темы
структура AD подразделений + GPO
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Windows Server 2003 SP1
Active Direcory
есть подразделение VIP. В нём 5 users и 5 computers.
Через GPO хочу разрешить локальный вход на эти 5 компов только этим 5 пользователям, входящим в одну группу.
Это просто.
А вот как разрешить локальный вход на каждый комп определённого пользователя через GPO ?
т.е. на комп1 только пользователь1 и т.д.
Не создовая другие OU и другие GPO. В голову приходит WMI фильтр.
Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 18:17, 29-09-2008

 

Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Как вариант можно в свойствах пользователя указать с каких компьютеров он может работать и соответственно каждому пользователю прописать по одному компу.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 19:25, 29-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Свойства учетной записи в AD - Account - Log on to... и прописываем каждому пользователю его компьютер.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:41, 30-09-2008 | #3

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
AD - Account - Log on to... »
у меня много-много пользовотателей. я кучу времени убъю всем прописывать лог он ту...
а мне нужно, чтобы на эти компы заходили только эти пользователи. что бы эти пользователи могли заходить и на другие компы, а на их компы только они. т.е. не юзерская политика, а компутерная.

-------
Вежливый клиент всегда прав!


Отправлено: 10:21, 30-09-2008 | #4


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Если всего 5 компов - каждому политику Deny Log on locally - всем, кроме нужных людей.
У меня 100 компов, каждому пользователю определены компы, на которые они могут заходить. И зачем людям лазить по разным компьютерам?
Цитата exo:
что бы эти пользователи могли заходить и на другие компы »
Им ограничения не прописывать, а всем остальным - да.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:32, 30-09-2008 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
5 компов - каждому политику »
5 политик... а одной можно?

-------
Вежливый клиент всегда прав!


Отправлено: 12:02, 30-09-2008 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
на их компы только они »
Если на 5 компов - всем можно, то - конечно.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:38, 30-09-2008 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
всем можно »
надо подумать...
а вот в политиках есть фишка Security Filter: Authenticated Users по умолчанию. Какой смысл этого фильтра?
Т.е. если я укажу в GPO Log on localy ---- User1, а в фильтре User2 - то будет работать фильтр для User1 ?

-------
Вежливый клиент всегда прав!


Отправлено: 13:46, 30-09-2008 | #8


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Там же написано:
Can only apply to the following groups... и т.д.
Т.е. применяется только к содержащейся там группе пользователей (или отдельным пользователям)

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:02, 30-09-2008 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Т.е. применяется только к содержащейся там группе пользователей (или отдельным пользователям) »
я могу указать вместо пользователей копьютеры ???

-------
Вежливый клиент всегда прав!


Отправлено: 15:15, 30-09-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » структура AD подразделений + GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос по поводу подразделений... zeroo Microsoft Windows NT/2000/2003 1 02-01-2010 20:11
Создание шаблонов профилей для разных подразделений djeff Microsoft Windows NT/2000/2003 4 06-02-2009 17:22
Приобретение - Лицензирование подразделений - отдельных юр. лиц infbiz Лицензирование продуктов Microsoft 2 09-01-2008 13:27
синтаксическая структура lcat Вебмастеру 9 18-12-2005 16:15
Структура трафика BanzayDima Хочу все знать 4 03-04-2005 20:54




 
Переход