[2003] computer account limiteren op 1 gebruiker

Pagina: 1
Acties:
  • 411 views sinds 30-01-2008
  • Reageer

  • dude88
  • Registratie: Mei 2003
  • Niet online
Ik heb in de AD een hoop computer en user accounts.
Op dit moment is het zo dat alle users overal kunnen inloggen.

Ik wil een aantal PC's (computeraccounts) beperken zodat daar maar een selectief groepje gebruikers kan inloggen. Soms zelfs maar 1 gebruiker.

Nu kan je bij users natuurlijk aangeven "aanmelden bij" dan kan je opgeven op welke PC's/computeraccounts ze zichzelf kunnen aanmelden.

Alleen het is de bedoeling dat de gebruikers nog steeds overal kunnen inloggen behalve op die paar PC's.
Eigenlijk zoek ik dus de omgedraaide functie, ik wil bij een computeraccount opgeven welke gebruikers zich daar mogen aanmelden, alleen deze functie is er niet :(

Ik heb al geprobeerd alle computeraccounts in een groep te gooien, maar bij "aanmelden bij" mag je geen groepen defineren, alleen computernames...

Weet iemand een mooie oplossing?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

Pfff.. Mooie oplossing is ver te zoeken. Maar voor ik ga uitwijden, even dit:

hou je wel in de gaten dat met jouw wens het dus kan zijn dat als 4 PC's uitvallen er dus minimaal 4 mensen niet kunnen werken?

Goed, dan de oplossing/workaround die ik even kan bedenken...

Je hebt 4 mensen van de administratie, 2 van de keuken en 4 van facilitair en die hebben met zijn allen 12 PC's tot hun beschikking. Verder staat er in de keuken ook nog een PC maar daar mag alleen een IT'er op aanloggen voor backup kassysteem ofzo.

Dan zou je kunnen denken om die 12 PC's in een OU te gooien, de 10 medewerkers lid te maken van sec-group "Eten en typen" en dan op de OU een policy te definieren die kijkt of je lid bent van "Eten en typen" en anders mag je niet aanloggen. Ik zou ff moeten zoeken waar dat ook alweer verborgen zit.

Anders kan je natuurlijk ook denken om groepen mensen lid te maken van local groups op de PC waaraan je een local computer policy definieert dat alleen die mensen mogen aanloggen.

Ik blijf het een niet al te zuinige oplossing vinden... :X

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 16:23

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WSS

Tijd voor een nieuwe sig..


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 10-02 14:26

CAP-Team

XBL: CAPTeam

Hmm kun je via de policies op een aparte OU waar je de betreffende PC's in plaatst de "Allow local logon" policy niet gebruiken om aan te geven wie "local" mogen onloggen :+

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • jappo
  • Registratie: November 2001
  • Laatst online: 11-02 14:05

jappo

eens een prutser altijd ....

je kan een groep aanmaken op je domein met hierin de accounts die mogen inloggen op die machines en vervolgens op die machines de "allow local logon" policy aan te passen. (users verwijderen en de groep toevoegen.)

[ Voor 0% gewijzigd door jappo op 17-01-2008 10:53 . Reden: typo's ]

1926, 135m2, Quatt v2, ATAG i28ec, Honeywell T6, radiators+vvw, 2800wp growatt, a++ energielabel, speedcomfort met zigbee plugs, uitgebreide Home Assistant setup