windows-sbs-2011 – 如何将AD帐户限制为仅限特定计算机?

前端之家收集整理的这篇文章主要介绍了windows-sbs-2011 – 如何将AD帐户限制为仅限特定计算机?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我们最近安装了SBS 2011,这是我们Server 2008的“升级”.我一直试图弄清楚如何限制用户帐户只能登录特定的计算机. “老方式”我将使用Active Directory用户和计算机,这是微不足道和直观的.然而,新的“SBS控制台”方式正在打败我.我已阅读帮助,但它没用,例如:
@H_301_2@Click each user account that you want to allow to access this
computer.

@H_301_2@哦,这很可爱,我只需“点击”帐户即可访问.不,除此之外还有更多内容,但帮助缺乏描述它的细节.但是,您确实选择了一个帐户,然后我假设您选择该用户的访问级别.问题是我有两个选择:

@H_301_2@>本地管理员
>标准用户

@H_301_2@好像应该有“无法访问”选项? Windows文档/帮助缺乏这方面的任何细节.我也用Google搜索,似乎无法摆脱与远程访问或群组访问相关的结果.具体来说,我试图了解限制用户帐户只能访问一台计算机的正确方法.此外……如果我想控制他们可以访问计算机的日期和时间怎么办?这对SBS来说太“先进”了吗?

@H_301_2@附带问题:尝试使用控制台我是个傻瓜吗?我不是IT专家,我只知道(通常)在我的网络和服务器上完成基本的事情.你是专业人士抛弃控制台并使用更强大,更少笨拙的工具?

您可以使用“Active Directory用户和计算机”中始终使用的功能来进行所需的更改.应尽可能使用“友好”管理工具,但在这种情况下,您别无选择,只能打破“真正的”工具.该产品与下面的Windows Server 2008 R2没有太大区别,您不会使用时间/日限制和客户端计算机限制功能来破坏任何内容. (如果您希望它们能够按预期运行,那么您不想做的就是彻底抛弃SBS管理工具.例如,如果您决定使用AD用户和计算机开始创建帐户并稍后决定切换,则可以恢复回到SBS控制台,但一般情况下,你不应该去那里开始.)
原文链接:https://www.f2er.com/windows/366149.html

猜你在找的Windows相关文章