Como posso restringir o acesso ao cliente! Parece que todos no domínio raiz e no domínio confiável podem acessar o cliente. Gostaria de restringir o acesso para grupos específicos do AD.
Responder1
A melhor maneira de resolver isso é com a política de grupo da IMO.
Negar login local, política de grupo: http://technet.microsoft.com/en-us/library/cc957048.aspx
Você pode simplesmente remover "usuários" do grupo "permitir logon local".
Se você está falando apenas de um computador, a maneira mais fácil de fazer isso seria o seguinte:
- Crie um grupo de anúncios
- edite o gpo local do computador a. remover "usuários" de "permitir logon localmente" b. adicione o grupo que você criou no anúncio
Se você está falando de vários computadores
- criar um grupo de anúncios
- coloque os computadores em uma UO
- crie um GPO e aplique-o à UO.