用组策略限制域用户只能登录自己电脑非常好

用组策略限制域用户只能登录自己电脑非常好

ID:9070810

大小:52.50 KB

页数:2页

时间:2018-04-16

用组策略限制域用户只能登录自己电脑非常好_第1页
用组策略限制域用户只能登录自己电脑非常好_第2页
资源描述:

《用组策略限制域用户只能登录自己电脑非常好》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、用组策略限制域用户只能登录自己电脑时间:2010-12-1511:43来源:网络收集收藏复制分享共有评论(0)条  熟悉微软AD环境的人都知道,在默认情况下,使用任意一个域帐户是可以登录除DC(域控)以外的任何域成员计算机的,这就给我们的企业信息安全带了一个很大的隐患。试想一下,如果一个不怀好意的员工利用这个疏漏来登录其他员工或管理人员的电脑并窃取企业的机密文件的话,可能会给企业造成重大损失,而且这种损失对企业来说很可能是致命的,为了避免这种悲剧的发生,可以采取以下几种方法来为域用户指定允许其登录的计算机。  方法一  假设我们只

2、允许域用户登录自己的电脑,而不能登录其它电脑。当然这种做好并不是太灵活,但这种方法却是最有效的。  在“开始运行”中输入dsa.msc打开ADUC(活动目录用户和计算机),选择要操作的目标用户,在用户属性窗口中,切换到“帐户”选项卡,并选择“登录到”。  在“LogonWorkstaions”窗口中的“用户可以登录到”区域选择“下列所有计算机”,并将该域帐户所使用的计算机名加入到计算机列表里。如下图  建议:  考虑到目前很多的企业办公平台如,OA、wiki等都支持ldap认证,所以很多IT管理人员为了节省管理开销,而设置使用域帐

3、户来登录这些平台,如果是这种情形的话,强烈建议把DC(域控)的计算机名也添加到上图的计算机列表中,这样就可以避免无法登录其它办公平台的问题出现。  当然可能有朋友会问,这样做是否降低了安全性?其实完全可以放心,因为在域控制器安全策略中,是拒绝普通域用户本地登录的,所以这些普通用户是无法本地登录DC(域控)的。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。