Toon posts:

[XP/2000] Users toegang tot één pc ontzeggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Wij hebben hier een w2k domein met windows XP clients (SP1). We hebben een pc staan waarop maar één (domein) gebruiker mag inloggen, alle andere gebruikers (op de admins en lokale gebruikers na) mogen niet inloggen. Is dit mogelijk? En zo ja, waar had ik moeten zoeken om 't antwoord op deze (ongetwijfeld simpele ;) ) vraag te vinden?

Windows is nu zò ingesteld dat de gewenste gebruiker automatisch inlogt maar daar laat men zich niet door foppen... :)

Ik heb in de group policy editor gezocht naar zoiets als logon rights/accounts oid maar niets kunnen vinden. Ook in "active directory users and computers" heb ik niks gevonden.

  • Robbeke
  • Registratie: September 2001
  • Laatst online: 29-12-2018
Dit is mogelijk ja.

Je moet in active directory users and computers de eigenschappen van de gebruiker opvragen en ergens staat er een knopje 'logon to' ofzoiets waar je kan instellen op welke pc's deze gebruiker kan inloggen (of niet inloggen) :)

[ Voor 9% gewijzigd door Robbeke op 08-02-2005 11:02 ]

http://www.tweakers.net/gallery/sys/2314


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Dat is om aan te geven op welke pc's de gebruiker mag aanloggen. Denk dat dit het makkelijkste is af te vangen door het recht "LOGON LOCALLY" alleen voor die user te specificeren, en niet voor de anderen. Vergeet uiteraard niet dat de domain admins en systeemaccounts het wel moeten hebben.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
bedankt voor de reacties >

Heb eerst op de betreffende PC een groep DenyLocalLogon aangemaakt met daarin de gebruikers en groepen die niet in mogen loggen.
Vervolgens in de Group Policy editor bij Computer Configuration > Security Settings > Local Policlies > User Rights Assignment onder Deny Logon Locally deze groep toegevoegd et voila! Alléén de gewenste gebruiker kan inloggen...

_/-\o_

(wat je al niet kunt vinden op microsoft.com/technet... ) :*)

Verwijderd

sanfranjake schreef op dinsdag 08 februari 2005 @ 14:56:
Dat is om aan te geven op welke pc's de gebruiker mag aanloggen. Denk dat dit het makkelijkste is af te vangen door het recht "LOGON LOCALLY" alleen voor die user te specificeren, en niet voor de anderen. Vergeet uiteraard niet dat de domain admins en systeemaccounts het wel moeten hebben.
of alleen die user in de locale usergroep zetten. domain users eruit halen.

logon locally zal meestal in een domain policy geregeld zijn (aan de andere kant kunnen ook restricted groups in een policy gedefinieerd zijn).