加入域控后,如何禁止客户端除administrator之外所有本地用户名

2024-12-13 02:20:03
推荐回答(1个)
回答1:

DC本身是没有这个功能的,如果想实现复杂的就是编写一个登录脚本,遍历客户端的user,如果有administrator之外的user就停用,但这比较复杂且效果不好
比较简单的方法是在组策略里设置:
1:打开组策略编辑器
2:进入计算机配置---windows设置---安全设置---本地策略---用户权限分配
3:将如下策略设置为你所允许的帐号登录
3.1 允许本地登录
3.2 从网络访问此计算机
4:将此策略套用到计算机帐号上
经过以上设置,就可以设置只允许你所设置的帐号登录客户端或从网络访问计算机
也间接实现了你所需要的功能