¡Cómo puedo restringir el acceso al cliente! Parece que todos en el dominio raíz y en el dominio de confianza pueden acceder al cliente. Me gustaría restringir el acceso a grupos de AD específicos.
Respuesta1
La mejor manera de abordar esto es con la política de grupo en mi opinión.
Denegar inicio de sesión local, política de grupo: http://technet.microsoft.com/en-us/library/cc957048.aspx
Podría simplemente eliminar "usuarios" del grupo "permitir iniciar sesión localmente".
Si solo estás hablando de una computadora, la forma más sencilla de hacerlo sería hacer lo siguiente:
- Crear un grupo de anuncios
- editar el gpo local de la computadora a. eliminar "usuarios" de "permitir inicio de sesión local" b. agrega el grupo que creaste en el anuncio
Si estás hablando de varias computadoras
- crear un grupo de anuncios
- poner las computadoras en una unidad organizativa
- cree un GPO y aplíquelo a la unidad organizativa.