Toon posts:

Usergroup restrictie tot inloggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op mijn werk staan allerlei computeres waar iedereen maag gewoon op kan inloggen met zijn netwerk username and passwor.
Wat ik wil is een manier vinden om ervoor te zorgen dat een selecte groep wel kan inloggen en het grootste gedeelte niet.

Heb al gezocht in global policies bij User Rights Assignment. Ik zou dan een groep willen aanmaken die geen rechten heeft om lzowel locaal als op het netwerk in te loggen.

Bij Global Policies staat wel zoiets als "Deny Logon Locally" maar dit zou ik dan ook willen voor Netwerk logons.

Daarnaast is het zo dat ik dus meer dan 3000 mensen wil restricten en een paar wil toelaten (Van mijn afdeling). Dus dan zou ik een heel domein moeten restricten en specifieke namen moeten toelaten ..... ofzoiets.

Hoop dat het duidelijk is ..... :?

PS: OS is Windows XP Professional

Verwijderd

In de active directory kun je onder de user properties wel instellen bij welke pc's een gebruiker zich wel mag aanmelden. Maar je zou het eigenlijk vanaf de computer kant willen benaderen. (x gebruiker/groep mag zich op deze pc aanmelden). Maar volgens mij kan dit niet met de standaard tools die in win2k zitten.

Verwijderd

deny logon locally voor local. (of gewoon je pc locken als je wegloopt; kunnen alleen admins erin...)

share/ntfs rights op shares voor netwerklogon...

[ Voor 31% gewijzigd door Verwijderd op 10-10-2003 11:10 ]


Verwijderd

Topicstarter
Het zou toch mogelijk moeten zijn om users te weigen, als je admin bent op een computer. Dacht ook dat het niet ging lukken maar misschien is er een omweg, of manier om ze zo min mogelijk rechten te geven ......

Verwijderd

het is ook mogelijk.

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 24-02 18:34
als de machine in een domein zit: verwijder de groep Domain Users uit de lokale groep Users, en voeg toe wie wel mag

[ Voor 13% gewijzigd door paulhekje op 10-10-2003 12:27 ]

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

Topicstarter
Paulhekje: bedoel je de NT AUTHORITY\Authenticated Users

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 24-02 18:34
Verwijderd schreef op 10 October 2003 @ 14:20:
Paulhekje: bedoel je de NT AUTHORITY\Authenticated Users
Nee, die bedoel ik niet. Als een (NT/win2l/XP) machine in een domein wordt geplaatst wordt de domeinnaam\Domain Users lid van de lokale groep Users. Verder wordt domeinnaam\Domain Admins lid van de lokale groep Administrators.

Je kunt dus Domain users-rechten ontnemen door deze uit de lokale groep te verwijderen.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

ik begin me steeds meer af te vragen waarom deze in pns staat... beetje erg basic ms rights
Pagina: 1