限制某个OU中的用户登录另外一个OU中的计算机?



限制某个OU中的用户登录另外一个OU中的计算机?

首页 Active Directory域活动目录 活动目录 网络限制 用户限制 ou登录限制 用户登录限制

限制某个OU中的用户登录另外一个OU中的计算机?背景:公司分为多个项目组,每个项目组不希望其他项目的人登录本组的计算机。每个项目组中的用户和计算机是放在一个OU中的。所以我想对域用户的登录范围做一些限制。Rex

回答:您可以尝试如下办法

1、您可以通过在Active Directory用户和计算机中针对OU设置权限的方法,禁止某个域用户查看该OU的信息。具体的操作步骤如下:
1. 使用域管理员帐号登录到域控制器上。
2. 点击“开始”——“运行”,输入“das.msc”,打开Active Directory用户和计算机。
3. 点击“查看”——选择“高级功能”。
4. 右键点击需要设置的OU——属性——安全——添加需要禁止的帐号,选择拒绝的权限。
5. 点击“确定”,退出Active Directory用户和计算机菜单。

2、您可以选中需要禁止的帐户-属性-帐户-登陆到-下列计算机-添加- 然后添加允许他们访问的计算机列表。

3、比较合适的办法也许是在需要被限制登陆的OU中新建立一个GPO,在计算机配置-WINDOWS设置-安全设置-本地策略-用户权利分配-拒绝本地登陆
启用并添加需要禁止登陆的用户帐号 和 拒绝从网络访问这台计算机 启用(如果需要的话)。

---Suy

更多登录限制的文章请参考
关于用策略限制客户端上网
让一部分用户端登录到其它DC(负载均衡2)
如何在2003域中禁止登录到本机?
限制用户登录到其他计算机
更多相关内容请参考 http://www.googlesyndicatedsearch.com/u/blogbus?hl=zh-CN&ie=utf-8&newwindow=1&q=site%3Agnaw0725.blogbus.com+%E7%99%BB%E5%BD%95%E9%99%90%E5%88%B6
--- gnaw0725





喜欢这篇文章吗?那就点击 订阅吧

首页| 评论 0 | 引用 0 | 编辑 按下键盘Ctrl+D会有惊喜发生
原文:限制某个OU中的用户登录另外一个OU中的计算机?
分类:[首页]>>[Active Directory域活动目录]
原创: 活动目录SEO博客版权所有。转载时必须注明本声明,本文作者和链接。
作者: gnaw0725
链接:http://gnaw0725.blogbus.com/logs/6628193.html
时间:2007-07-12 09:02
收藏到: Yahoo书签 百度收藏 Google书签 QQ书签 天极网摘 新浪ViVi 365Key网摘 diglog 和讯网摘 博拉网 Del.icio.us POCO网摘 Windows Live

一篇日志:<<  SEO草根文化研究之seo博客更新技术
一篇日志:是否可以添加设置域名域账户用户名属性(schema)?  >>


『限制某个OU中的用户登录另外一个OU中的计算机? 我想说:』
 姓名: 
 网址: 
 

本页精品文章:限制某个OU中的用户登录另外一个OU中的计算机?
活动目录SEO博客公告
月流量突破 10 万,总流量突破170万,如果您对活动目录域网络管理也有心得,并且希望以此扩大自己影响力,只需要添加本站链接,然后将文章标题和链接在线留言给活动目录博客,活动目录博客将收录您的文章,并注明您的站点及链接。