xp系统ad用户和计算机,AD技巧之指定用户登录和指定计算机登陆

在域环境中我们往往默认情况下,域用户是可以在非域控机器上进行本地登录的,这里就涉及一个域安全问题

今天有人问我能否限制 某个用户只能登陆某台计算机?某台计算机只能由某个用户登录?

某个用户只能登陆某台计算机

这个可以通过AD用户和计算机的用户属性来指定用户可以登录的计算机

假设我们这让用户甲登陆xp-a,但是禁止登陆xp-b

128032209b1a7f480f42304e47980a2a.png

打开账号选项卡,点击登陆到,将允许登陆计算机添加进去

2b0090d02b3d2d45cc0d41e29d2b9ff9.png

打开xp-a,用户甲登陆很正常,但是打开xp-b登陆的时候会收到错误提示

46a450cd601e8a0e22840532f351e808.png

d1b5a0355b62ba565656f6efe687a7e6.png

这样就达到了我们限制用户所能登陆的计算机的限制了

第一条策略相对来说用的可能比较少,第二条策略相对会比较多

某台计算机只能由某个用户登录

这里可以通过组策略或者本地策略结合用户组的方法来实现

假设我们要只允许用户甲登陆xp-a,其他用户禁止登陆

打开计算机OU所在的组策略,依次展开计算机配置-策略-windows设置-安全设置-本地策略-用户权限分配

90e6a9579d7a2e21ae22548f80969d6b.png

右侧选择允许本地登录,将管理员组和标准用户组加入策略中,

990c3aa54a875e5094cbd9582b69953d.png

这样普通域用户就无法登录次此计算机

我们尝试使用用户甲登入xp-a,会收到禁止登录的提示

c4c370cdcbd0a6d4daa2f3a4bb5f718d.png

使用管理员登录xp-a将用户添加到power users组中

e1c7e09000b3df66eefc657679353658.png

上面是比较原始的办法,使用组策略中的首选项会更加便捷

在首选项中控制面板的本地用户和组中,添加用户到指定的组

ddd1f69fb1bb935bd97c3093c83f1422.png

但是这样会将用户添加到所有计算机的power users组

点击常用在目标中选择指定的计算机

b281523b1f9728db63ebc378655a675a.png

再登录xp-a会发现可以正常登录,如果使用其他用户一样无法登录

除非将其加入到power users和administratior组中

607d382ded202e1561c62672f3565804.png

68b3aa78e3ed05d189f857a288b7d794.png

这样就达到了我们限制某台计算机登录可以被登录的用户数了

6a22508ad8909b3e9b0b4eb349224927.gif

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值