Toon posts:

[WinXP] Per PC aangeven wie er mag inloggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie: een W2K server met XP clients
Ik weet dat je in AD bij de gebruikersaccount kunt aangeven op welke machines ze mogen inloggen. Dat is geen probleem maar ik wil graag weten of het mogelijk is om per computer aan te geven welke domain users er mogen inloggen?

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Dat kan je volgens mij op de lokale computer doen dmv local policies en usergroups :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

je kunt in de local policies aangeven welke users er inmogen loggen en welke users er niet in mogen loggen.
open MMC snapin . voeg local policies toe.
open
computer configuration/security settings/local policy/user right assigments/log on locally. Verwijder users en voeg de juiste gebruikers toe.

Let wel eerst testen op een test bak!!!!

Verwijderd

Topicstarter
mutsje schreef op 22 July 2003 @ 19:39:
je kunt in de local policies aangeven welke users er inmogen loggen en welke users er niet in mogen loggen.
open MMC snapin . voeg local policies toe.
open
computer configuration/security settings/local policy/user right assigments/log on locally. Verwijder users en voeg de juiste gebruikers toe.

Let wel eerst testen op een test bak!!!!
Ik dacht dat deze methode alleen opgaat voor users, die echt lokaal op de machine zijn aangemaakt en bestaan. Geldt het inderdaad ook voor domain users.

  • Kix@$$
  • Registratie: December 2001
  • Laatst online: 13-05 12:33
Voor domain users heb je domain security policies, welke lijken op de local security policies (sorry, weet de Nederlandse benaming even niet). Ga naar "user rights assignment" Hierin kan je per pc of groep pc's aangeven wie er op mag inloggen en wie niet.

Ook kan je in de local security policy de domein\username toevoegen (per machine).