Removendo local do grupo

Removendo local do grupo

Como posso restringir o acesso ao cliente! Parece que todos no domínio raiz e no domínio confiável podem acessar o cliente. Gostaria de restringir o acesso para grupos específicos do AD.

Responder1

A melhor maneira de resolver isso é com a política de grupo da IMO.

Negar login local, política de grupo: http://technet.microsoft.com/en-us/library/cc957048.aspx

Você pode simplesmente remover "usuários" do grupo "permitir logon local".

Se você está falando apenas de um computador, a maneira mais fácil de fazer isso seria o seguinte:

  1. Crie um grupo de anúncios
  2. edite o gpo local do computador a. remover "usuários" de "permitir logon localmente" b. adicione o grupo que você criou no anúncio

Se você está falando de vários computadores

  1. criar um grupo de anúncios
  2. coloque os computadores em uma UO
  3. crie um GPO e aplique-o à UO.

informação relacionada