|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » структура AD подразделений + GPO |
|
|
структура AD подразделений + GPO
|
Ветеран Сообщения: 12417 |
Windows Server 2003 SP1
Active Direcory есть подразделение VIP. В нём 5 users и 5 computers. Через GPO хочу разрешить локальный вход на эти 5 компов только этим 5 пользователям, входящим в одну группу. Это просто. А вот как разрешить локальный вход на каждый комп определённого пользователя через GPO ? т.е. на комп1 только пользователь1 и т.д. Не создовая другие OU и другие GPO. В голову приходит WMI фильтр. Спасибо. |
|
------- Отправлено: 18:17, 29-09-2008 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать Как вариант можно в свойствах пользователя указать с каких компьютеров он может работать и соответственно каждому пользователю прописать по одному компу.
|
------- Отправлено: 19:25, 29-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Свойства учетной записи в AD - Account - Log on to... и прописываем каждому пользователю его компьютер.
|
------- Отправлено: 08:41, 30-09-2008 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
а мне нужно, чтобы на эти компы заходили только эти пользователи. что бы эти пользователи могли заходить и на другие компы, а на их компы только они. т.е. не юзерская политика, а компутерная. |
|
------- Отправлено: 10:21, 30-09-2008 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Если всего 5 компов - каждому политику Deny Log on locally - всем, кроме нужных людей.
У меня 100 компов, каждому пользователю определены компы, на которые они могут заходить. И зачем людям лазить по разным компьютерам? Цитата exo:
|
||
------- Отправлено: 11:32, 30-09-2008 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
------- Отправлено: 12:02, 30-09-2008 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 13:38, 30-09-2008 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
а вот в политиках есть фишка Security Filter: Authenticated Users по умолчанию. Какой смысл этого фильтра? Т.е. если я укажу в GPO Log on localy ---- User1, а в фильтре User2 - то будет работать фильтр для User1 ? |
|
------- Отправлено: 13:46, 30-09-2008 | #8 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Там же написано:
Can only apply to the following groups... и т.д. Т.е. применяется только к содержащейся там группе пользователей (или отдельным пользователям) |
------- Отправлено: 15:02, 30-09-2008 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
------- Отправлено: 15:15, 30-09-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос по поводу подразделений... | zeroo | Microsoft Windows NT/2000/2003 | 1 | 02-01-2010 20:11 | |
Создание шаблонов профилей для разных подразделений | djeff | Microsoft Windows NT/2000/2003 | 4 | 06-02-2009 17:22 | |
Приобретение - Лицензирование подразделений - отдельных юр. лиц | infbiz | Лицензирование продуктов Microsoft | 2 | 09-01-2008 13:27 | |
синтаксическая структура | lcat | Вебмастеру | 9 | 18-12-2005 16:15 | |
Структура трафика | BanzayDima | Хочу все знать | 4 | 03-04-2005 20:54 |
|