Toon posts:

[win2k] gebruiker koppelen aan een pc.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag beste mensen.
Ik heb hier een Win2k domein met een berg computers.

Nu heb ik een x aantal PC's in een OU zitten. Aan deze OU hangt een Policy die verbied dat domein gebruikers zich kunnen aanmelden op de PC's in deze OU. Zodra je lid bent van groep Y is het wel mogelijk om in te loggen op deze pc's.

Dit werkt allemaal naar behoren maar ik wil graag een stapje verder :)

In bovenstaande situatie is het zo dat iedere gebruiker die lid is van groep Y de mogelijkheid heeft om op iedere PC in te loggen in de betreffende OU.

Ik wil nu per gebruiker kunnen zeggen op welke PC's ze kunnen inloggen. De gebruikers moeten dus gekoppeld worden aan de pc's

Dit is op te lossen door iedere PC in een apparte OU te gooien, maar dit lijkt me niet de bedoeling :)

Ik heb al flink door de Policy's gespit maar ik ben niks tegen gekomen waarmee ik mijn probleem opgelost krijg.

Iemand een ideetje?

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 05-04-2025

[ash]

Cookies :9

Kan je de 'Logon On To...' properties van de useraccounts zelf hier niet voor gebruiken?

  • Angelfire
  • Registratie: September 2000
  • Laatst online: 17:36

Angelfire

AKA AZwaanR or RZA

is geen policy, per gebruiker kan je aangeven op welke pc(s) hij/zij mag aanmelden. is een gebruiker object.

I play my enemies like a game of chess...


Verwijderd

Topicstarter
Da's inderdaad waar. Maar op het moment dat er een PC bij komt dan moet ik dus alle gebruikers langs gaan om die extra PC toe te voegen.

En aangezien ik niet zo handig ben in vbs is het geen optie om een scriptje in elkaar te draaien wat dit voor mij doet :)

  • marccom
  • Registratie: Februari 2003
  • Laatst online: 18:03
Verwijderd schreef op 23 september 2004 @ 16:10:
Da's inderdaad waar. Maar op het moment dat er een PC bij komt dan moet ik dus alle gebruikers langs gaan om die extra PC toe te voegen.

En aangezien ik niet zo handig ben in vbs is het geen optie om een scriptje in elkaar te draaien wat dit voor mij doet :)
Ik heb hier een Win2k domein met een berg computers.
Doe het dan op userniveau via je active directory bij de bovengenoemde optie? Hoef je niks/niemand langs te lopen :)

Whoop!


Verwijderd

Topicstarter
marccom schreef op 23 september 2004 @ 16:12:
[...]


[...]


Doe het dan op userniveau via je active directory bij de bovengenoemde optie? Hoef je niks/niemand langs te lopen :)
:? Met langs lopen bedoel ik dat ik dus bij iedere gebruiker in de AD deze eigenschappen moet instellen en dat vind ik nogal veel werk.

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 05-04-2025

[ash]

Cookies :9

Wat je ook kan doen, deze optie vindt ik zelf niet zo mooi, maar het is een optie.

Maak groepen aan binnen AD voor de verschillende groepen pc's (ik neem aan dat het om bepaalde groepen pc's gaat). Pas op de pc de rechten op 'explorer.exe' zo aan dat alleen die bepaalde groep rechten heeft (op admin en system na). Users die dan lid zijn van een bepaalde groep kunnen aanloggen op die pc, zijn ze niet lid van de juiste groep kunnen ze niet aanloggen.

Verwijderd

Topicstarter
[ash] schreef op 23 september 2004 @ 17:49:
Wat je ook kan doen, deze optie vindt ik zelf niet zo mooi, maar het is een optie.

Maak groepen aan binnen AD voor de verschillende groepen pc's (ik neem aan dat het om bepaalde groepen pc's gaat). Pas op de pc de rechten op 'explorer.exe' zo aan dat alleen die bepaalde groep rechten heeft (op admin en system na). Users die dan lid zijn van een bepaalde groep kunnen aanloggen op die pc, zijn ze niet lid van de juiste groep kunnen ze niet aanloggen.
Hmmm Dan krijgt de gebruiker tijdens de login procedure gegarandeerd een illegale foutmelding voor voor z'n kiezen.

Een nette melding dat de gebruiker geen rechten heeft om op deze computer aan te loggen en aangeraden wordt een andere computer te zoeken vind ik toch iets vriendelijker :)
Pagina: 1