Is het mogelijk in AD om een gebruiker te koppelen aan een computer account, zodat die gebruiker enkel op die pc kan en mag aanloggen? Dit zou nuttig zijn in klassen met shares, zodat iemand van klas b niet kan aanloggen met een gebruiker van klas a op een van de pc's, om zo eventuele data van de verkeerde klas te zien of, nog erger, hij mij moet bellen omdat hij "de verkeerde informatie" ziet.
Ja dat kan (Account -> "Logon to"), iks nap alleen niet zo goed waarom je daar mee denkt dit probleem op te lossen?
Rechten op shares zet je normaal op user accounts - het zou dus niet zo veel uit mogen maken welke shares een user ziet onafhankelijk van op welke computer ze inloggen?
Rechten op shares zet je normaal op user accounts - het zou dus niet zo veel uit mogen maken welke shares een user ziet onafhankelijk van op welke computer ze inloggen?
Andere mogelijkheid is het recht 'logon locally' op de werkstations te beperken. Dit gaat echter niet op AD-niveau, omdat het lokale security is.
Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.
Ja ik weet dat de rechten op de shares worden gezet, maar ik zou graag hebben dat ze zelfs niet kunnen inloggen indien ze de juiste gebruikersnaam niet ingeven.
Filteren d.m.v. groupmemberships.
Hoezo zou dat niet kunnen?StevenK schreef op maandag 29 september 2008 @ 09:25:
Andere mogelijkheid is het recht 'logon locally' op de werkstations te beperken. Dit gaat echter niet op AD-niveau, omdat het lokale security is.
[ Voor 81% gewijzigd door alt-92 op 29-09-2008 09:44 ]
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Ik bedoelde meer dat het gaat om lokale rechten die ingesteld worden. Maar uiteraard kun je die via een GPO instellen.alt-92 schreef op maandag 29 september 2008 @ 09:44:
Filteren d.m.v. groupmemberships.
[...]
Hoezo zou dat niet kunnen?
Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.
Maar waarom? Het klinkt een beetje alsof je probeert andere fundamenteler probleem te verhelpen door te gaan prutsen met andere zakendevuysts schreef op maandag 29 september 2008 @ 09:34:
Ja ik weet dat de rechten op de shares worden gezet, maar ik zou graag hebben dat ze zelfs niet kunnen inloggen indien ze de juiste gebruikersnaam niet ingeven.
Waarom koppel je dan niet een share aan een gebruiker ipv aan een computer ?
Als hier een docent inlogt krijgt hij z'n docenten shares, logt er een leerling in op dezelfde pc krijgt die z'n leerling shares.
Als hier een docent inlogt krijgt hij z'n docenten shares, logt er een leerling in op dezelfde pc krijgt die z'n leerling shares.
Time is an illusion, Lunchtime doubly so
2bmws, dit gebeurt nu reeds zo, maar ik wil niet dat er een docent of leerling van een andere klas inlogt op die pc...iedereen moet binnen zijn habitat blijven :-)
Dan moet je dus aan dat recht "Allow logon locally" gaan sleutelen zoals hierboven al genoemd werd.
Pagina: 1