Как ограничить возможность логина пользователя Active Directory
- Recluse
- 04.12.2019
- 3 791
- 0
- 22.12.2019
- 3
- 3
- 0
Иногда может запросто возникнуть ситуация, когда необходимо дать возможность логина определенного пользователя только на определенных компьютерах домена Active Directory. Делается это проще простого через управление пользователями и компьютерами Active Directory. Данная возможность доступна с самого первого релиза Active Directory - то есть со времен Windows 2000 Server.
Выбор компьютеров на которых возможен логин пользователя
- Сперва нужно открыть консоль "Active Directory - пользователи и компьютеры". Для этого, нужно зайти на контроллер домена, или же установить средства удаленного администрирования сервера (RSAT).
- Находим нужного пользователя (или создаем нового), и открываем его свойства. Там переходим на вкладку "Учетная запись".
- На вкладке "Учетная запись" находим кнопку "Вход на...", и нажимаем на неё.
- Теперь нужно добавить имена компьютеров, на которых можно заходить данному пользователю. Для этого, нужно переключить чекбокс на значение "Только на указанные компьютеры", в строке ниже ввести имя компьютера, и нажать на кнопку "Добавить".
Стоит отметить, что проверка проходит по NetBIOS имени компьютера, или по доменному имени компьютера. Никакой проверки на корректность введенного имени не проводится, так что следует быть внимательным и избегать ошибок.
Добавить комментарий