Toon posts:

win2k client alleen onder 1 loginnaam in kunnen loggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Win2k Server, Win2K client

Client computer mag maar onder een vooraf bepaalde loginnaam in kunnen loggen op domein. Afmelden en onder andere naam inloggen op domein mag niet kunnen.
Hoe kan ik dit instellen? Automatisch inloggen met opstarten ok, maar dan kan je weer uitloggen en toch onder andere naam het domein op.

  • Yngwie-
  • Registratie: November 2002
  • Laatst online: 15-03 17:01

Yngwie-

Murphy was an optimist

Automatisch inloggen kun je inderdaad gebruiken om te voorkomen dat er bij het aanmelden een andere naam gebruikt wordt. Kan volgens mij ook anders, maar dit werkt ook en is simpel zat. Verder kun je voor die gebruiker via group policies rechten intellen dat ie de PC alleen mag afsluiten en niet afmelden. (aangezien je 2000 server hebt draaien, neem ik aan dat je ook Active Directory geinstalleerd hebt)

Bij Microsoft kun je hier iets meer info vinden over hoe je group policies kunt aanmaken. Waar precies de rechten qua afmelden zitten kan ik je zo uit mijn hoofd niet vertellen, moet je dus maar even zoeken ;)

edit:
foutje in link

[ Voor 4% gewijzigd door Yngwie- op 01-01-2003 17:35 ]


Verwijderd

Als je een bepaalde gebruiker (met bijbehorende wachtwoord) aan maakt in AD (W2K domein) dan kan de gebruiker niet met een ander account zich aanmelden op het domein (tenzij het wachtwoord bekent is :) )

Dus volgens mij denk je iets te moeilijk :P , je kan - zoals hier boven al gemeld - mbv Group Policies (gpedit.msc) nog eventuele aanvullende rechten/beperkingen aan bepaalde gebruikers opleggen

Verwijderd

Topicstarter
Jah ok er zijn 12 werkstations en iets van 20 gebruikers op het domein maar er mag aan die ene niet gewerkt worden die wordt voor andere doeleinden gebruikt in het netwerk en ik wil voorkomen dat ze de boel platleggen

Verwijderd

Ga naar het Control Panel, Administrative Tools, Local Security policy, Local Policies, User Rights Assignments, dan de Key 'Log on locally'.

Daar de User die erop mag, en de rest weghalen. Wel Admins laten staan (Duh).

En als je het slim doet, maak je hier domain policies van, hoef je niet langs bij alle 20.