Nastavit pouze jedno přihlášení k počítači uživateli AD

Mezi našimi úkoly správy je jeden z nejdůležitějších, který souvisí s uživateli, protože jsou hlavní osou organizace, ale tento úkol se stává problémem, když se uživatel přihlásí k více než jednomu počítači, který jim to neumožňuje. v každém z nich nechává soubory nebo provádí úkoly spojené s jeho ID nebo jsou jeho profily vytvořeny na mnoha strojích. Toto jsou běžné chyby a způsobují chyby v zabezpečení a ovládání v mnoha společnostech, které používají domény Windows Server.

V této analýze uvidíme jak můžeme nastavit, aby se určitý uživatel přihlásil k jednomu počítači (nebo několik vyvolených). Pro tuto studii jsme použili prostředí Windows Server 2016.

1. Otevřete Active Directory Users and Computers


Chcete -li tento nástroj otevřít, přejděte do Správce serverů a tam přejděte do nabídky Nástroje kde vybereme možnost Uživatelé a počítače Active Directory.

Uvidíme, že se otevře následující okno:

ZVĚTŠIT

V tomto případě jsme vytvořili tým s názvem PC_Solvetic a máme uživatele s názvem „Solvetic 1“ až „Solvetic 5“. Pokud chcete vytvářet uživatele nebo přidávat počítače do domény Windows Server, podívejte se na tyto návody:

2. Úpravy vlastností uživatele, které chcete upravit


V tomto případě vezmeme uživatele "Solvetic 1" abyste měli přístup pouze k počítači "PC_Solvetic". Chcete -li to provést, klikneme pravým tlačítkem na uživatele a vybereme možnost Vlastnosti.

ZVĚTŠIT

Tam uvidíme následující okno, kde musíme přejít na kartu Účtovat.

V tomto okně vybereme možnost přihlásit se do…

Vidíme, že ve výchozím nastavení je povolena možnost Všechny počítače, tam musíme zaškrtnout políčko Následující týmy Y přidat ty počítače, ke kterým má uživatel přístup.

PoznámkaMůžeme také zadat IP adresu zařízení.

Stiskneme Přijmout a v okně vlastností uživatele stiskneme Aplikovat a později Přijmout.

3. Ověřit přístup uživatele k jinému než autorizovanému zařízení


Abychom ověřili, že tato konfigurace funguje správně, zkusíme se přihlásit pomocí uživatele „solvetic 1“ (kterému byla použita konfigurace přístupu) na počítači, ve kterém nebyl autorizován, a uvidíme, že následující zpráva je zobrazeno:

ZVĚTŠIT

Tímto způsobem můžeme určit, ke kterému počítači má určitý uživatel přístup, a zabránit mu v přihlášení na různé počítače a ovlivnit výkon počítačů.

Hromadné vytváření uživatelů

wave wave wave wave wave