在GPO中設定下圖右邊的兩個選項就可以了
要針對某人~就在他的電腦上下這道符
要針對群組~可以在AD中,直接對整個OU群組去下符
大大您好,我實際使用"拒絕透過遠端終端機服務登入"應該是沒有問題。
但好像只針對登入AD有效,若對方登入的是該電腦的Administrator本機帳號好像就沒效了。
請問有辦法達到某群組無法登入Administrator本機帳號嗎?或者我是說我指定的群組不能執行遠端桌面連線
這意思是說,我可以指令我的ad讓那幾個帳號連線進來使用,那些帳號不行這樣嗎?
如果你要控管client端的話!!
不應該給他們有local administrator的權限啊!
不然他都先用local administrator裝完他要的再用AD的帳號登入你也沒轍啊!
建議限制local administrator~這樣你會比較好控管