Как позволить всего одному пользователю входить в специальном компьютере в Сервере в 2003

Вы добавляли компьютер к AD компьютерному списку? Вы, возможно, должны были бы добавить свою рабочую станцию к списку доменных компьютеров.

0
задан 2 February 2012 в 12:52
2 ответа

Есть несколько способов сделать это для компьютера в домене. Вы можете создать объект групповой политики, предназначенный специально для одного компьютера с помощью консоли управления групповой политикой, или вы можете сделать то же самое локально на соответствующем компьютере с помощью редактора групповой политики.

Если это когда-либо будет только для одного компьютера, вы также можно использовать редактор групповой политики ( gpedit.msc ) на рассматриваемом компьютере. Однако, если это требование может распространиться на другие системы, имеет смысл сделать это с помощью групповой политики в активном каталоге, так как вы можете легко изменить область действия политики, чтобы применить ее к нескольким компьютерам.

одинаково независимо от того, какой метод вы выберете, и включает в себя редактирование политики для установки следующего параметра:

Конфигурация компьютера> Настройки Windows> Настройки безопасности> Локальные политики> Назначение прав пользователей> Разрешить локальный вход.

Просто удалите пользователей / группы, которым вы не хотите входить, и снова добавьте пользователя, которого вы хотите войти в систему. Одна вещь, о которой нужно помнить заключается в том, что вам нужно убедиться, что вы не удалили «администраторов».

Этот процесс также подробно описан здесь

2
ответ дан 4 December 2019 в 14:33

На рассматриваемом компьютере удалите группу пользователей домена и добавьте пользователя, которому вы хотите иметь доступ, в локальную группу пользователей. Еще лучше, создайте группу и поместите пользователя в эту группу, а затем поместите эту группу в локальную группу пользователей.

0
ответ дан 4 December 2019 в 14:33

Теги

Похожие вопросы