活動目錄里,有什么方法能比較有效的禁止本地登陸? |
發(fā)布時間: 2012/9/15 17:53:40 |
域用戶本地Administrator登錄 是禁止不了的 但是以本地Administrator登錄 登陸的是本地 不是域訪問不了域里共享的資源 我剛做的域 每個用戶我都做了網(wǎng)絡(luò)標(biāo)識 默認(rèn)用域用戶登陸
如果您希望客戶端無法使用本地用戶登錄的話,可以通過修改administrator密碼和在域安全策略上設(shè)置“允許本地登錄”來實現(xiàn)。具體的設(shè)置如下:
1. 打開相應(yīng)的組策略編輯器,點擊“計算機配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)利指派”,在““允許本地登陸”項上雙擊。
允許在本地登錄
1. 點擊“開始->運行”并輸入“DSA.MSC” ->打開“Active Directory用戶和計算機”。 2. 右鍵點擊需要進行設(shè)置的用戶->“屬性”->“帳戶”->“登陸到”->“下列計算機”。 3. 添加指定的計算機。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |