Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Povolit přihlášení pouze vybraným uživatelům na určitém PC v Active Directory

stanice, které chceš takto omezit, zařaď do nějaké nově vytvořené podskupiny v organizačním stromě (pozor, aby se dědily již existující GPO). Následně v této podskupině vytvoř pomocí GPMC novou GPO, kterou aplikuješ na počítače (nikoli uživatele). V ní nastavíš jedinou věc - právo lokálního přihlášení, které nastavíš pro skupinu "administrators" a "učitelé":

Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\User Rights Assignment

položka

Allow Log on locally

Doporučuju si následně aplikaci GPO v GPMC namodelovat pro PC mimo skupinu a PC ve skupině, pokud to bude OK, tak aplikovat a ideálně na počítačích "vynutit" pomocí příkazu gpupdate /force /boot (není nutno, ale pak je to okmažité)

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny