[W2k3] Koppel gebruiker aan computeraccount

Pagina: 1
Acties:

  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
Is het mogelijk in AD om een gebruiker te koppelen aan een computer account, zodat die gebruiker enkel op die pc kan en mag aanloggen? Dit zou nuttig zijn in klassen met shares, zodat iemand van klas b niet kan aanloggen met een gebruiker van klas a op een van de pc's, om zo eventuele data van de verkeerde klas te zien of, nog erger, hij mij moet bellen omdat hij "de verkeerde informatie" ziet.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ja dat kan (Account -> "Logon to"), iks nap alleen niet zo goed waarom je daar mee denkt dit probleem op te lossen?

Rechten op shares zet je normaal op user accounts - het zou dus niet zo veel uit mogen maken welke shares een user ziet onafhankelijk van op welke computer ze inloggen? :)

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 23:15
Andere mogelijkheid is het recht 'logon locally' op de werkstations te beperken. Dit gaat echter niet op AD-niveau, omdat het lokale security is.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
Ja ik weet dat de rechten op de shares worden gezet, maar ik zou graag hebben dat ze zelfs niet kunnen inloggen indien ze de juiste gebruikersnaam niet ingeven.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Filteren d.m.v. groupmemberships.
StevenK schreef op maandag 29 september 2008 @ 09:25:
Andere mogelijkheid is het recht 'logon locally' op de werkstations te beperken. Dit gaat echter niet op AD-niveau, omdat het lokale security is.
Hoezo zou dat niet kunnen?

[ Voor 81% gewijzigd door alt-92 op 29-09-2008 09:44 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 23:15
alt-92 schreef op maandag 29 september 2008 @ 09:44:
Filteren d.m.v. groupmemberships.
[...]

Hoezo zou dat niet kunnen?
Ik bedoelde meer dat het gaat om lokale rechten die ingesteld worden. Maar uiteraard kun je die via een GPO instellen.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

devuysts schreef op maandag 29 september 2008 @ 09:34:
Ja ik weet dat de rechten op de shares worden gezet, maar ik zou graag hebben dat ze zelfs niet kunnen inloggen indien ze de juiste gebruikersnaam niet ingeven.
Maar waarom? Het klinkt een beetje alsof je probeert andere fundamenteler probleem te verhelpen door te gaan prutsen met andere zaken :)

  • 2bmws
  • Registratie: Maart 2005
  • Laatst online: 16-07-2025
Waarom koppel je dan niet een share aan een gebruiker ipv aan een computer ?

Als hier een docent inlogt krijgt hij z'n docenten shares, logt er een leerling in op dezelfde pc krijgt die z'n leerling shares.

Time is an illusion, Lunchtime doubly so


  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
2bmws, dit gebeurt nu reeds zo, maar ik wil niet dat er een docent of leerling van een andere klas inlogt op die pc...iedereen moet binnen zijn habitat blijven :-)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Dan moet je dus aan dat recht "Allow logon locally" gaan sleutelen zoals hierboven al genoemd werd.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1