想請教一下各位前輩們:
我該如何去限制AD用戶登入指定的電腦呢???
利用帳戶的『登入到』,測試結果是不行的。每個帳戶要登入的主機太多設定不完
若使用GPO去套用的話,這樣似乎無法完全達到限制的目的。
因為GPO上的套用為分各部門的GPO,如:財務、管理等……
目前若用GPO限制的話,雖然可以限制,
如:財務A員工 無法登入 至 管理A員工 電腦
但只能限制到各部門下,產生的問題為:
如:財務A員工 可以用他的AD帳戶去登入 財務B員工的電腦。
是否有更好的辦法,可以做到限制這台電腦就只能給誰用嗎???
不一定要透過AD GPO 若可透過第三方軟體達到,也可行。
我做了一下测试,你前面做的 登录到那个设置可以满足你的需求,你设置后不能生效,我估计是由于缓存登录引起的;
因为用户登录后,会在系统里面缓存用户信息,以便让你在没有网络的情况下也可以登录到域;
你可以这样测试,A、B 两台 Client,可以使用 C 用登录到 A,然后设置,仅允许 C 登录到 A,设置好后,再使用 C 登录到 B 看能否登录;
这是我测试登录的结果