iT邦幫忙

0

個人電腦登入AD怎麼辦比較好呢?

小弟對AD不是很清楚,想請教

公司有些筆電是個人財產,但若公司有AD環境
是否有辦法分開帳號權限登入呢?
譬如本機帳號就是個人的使用設定,AD帳號就會套用公司的設定環境?
讓兩者不互相衝突?

謝謝

看更多先前的討論...收起先前的討論...
AD單純加入網域 能夠進入到公司網路通道
你登出後用Administrator登入就可以切換使用者

防毒軟體才會擋住任何訊息
msnman iT邦研究生 1 級 ‧ 2020-08-26 11:22:29 檢舉
你可以阻止他登入AD,但你不能阻止他存取公司資料,所以,其實是不是AD登入,其實沒那麼重要。AD登入反而比較安全,因為如果不是AD登入,那麼他登入檔案伺服器的帳密就會儲存在他的電腦上,反而容易被盜取。
雷伊 iT邦高手 1 級 ‧ 2020-08-26 11:34:38 檢舉
私人筆電若中了綁架勒贖病毒,他的權限所及的公共資料夾將會無一倖免
以資安的角度來看,私人筆電是不能加入公司網域的
我前東家因為有人帶自己的筆電來被解雇
若離職員工把資料都帶走你老闆會怎麼說?
msnman iT邦研究生 1 級 ‧ 2020-08-26 14:53:55 檢舉
把私人電腦當作公司的電腦處理,不然,公司採購的筆電有人不帶回家的嗎?
student iT邦新手 3 級 ‧ 2020-08-26 15:38:54 檢舉
感謝各位前輩指導,目前了解的可能作法就是兩個帳號讓使用者輪流切換
如果要使用公司網路上的任何設備,就規定必須要登AD才能使用,無法用本機帳號使用,這樣對嗎?
雷伊 iT邦高手 1 級 ‧ 2020-08-26 16:19:47 檢舉
公司配給的筆電可以安裝導入:https://www.vmware.com/tw/products/workspace-one.html
除了用拍照的方式我保證你甚麼文件都帶不走,連複製內文貼到Line都不行
student iT邦新手 3 級 ‧ 2020-08-26 17:07:04 檢舉
雷伊您好,workspace-one我研究了下,似乎是一個作業平台,跟WINDOWS沒關係了?
msnman iT邦研究生 1 級 ‧ 2020-08-27 08:41:23 檢舉
也可以像你說的那麼做。

2 個回答

0
阿偉
iT邦新手 2 級 ‧ 2020-08-27 08:39:53
最佳解答

兩個方案
1.
在機房server上裝esxi
在esxi上裝多個win10
在win10上加ad
user用遠端桌面連入
缺點要買win10大量授權
優點新進人員不用安裝一次win10,及加入ad等事宜

裝兩套win10
在user電腦上分成cde槽
c是user原本win10
d安裝要認證的ad
e資料共享
優點省錢不用多買授權(前提是user筆電是專業版win10)
缺點每個新人都要做一次工,離職人員還要幫他砍d槽

看更多先前的回應...收起先前的回應...
student iT邦新手 3 級 ‧ 2020-08-27 09:24:41 檢舉

您好,請問第二個方法是指用C&D裝兩個W10然後多重開機選單嗎?
這樣跟使用不同USER登入會有什麼差別呢?

阿偉 iT邦新手 2 級 ‧ 2020-08-27 14:43:28 檢舉

一套作業系統如果加入了AD,就算沒登入AD帳戶,工作群組還是AD網域底下。
所以你提出的疑問,直接抓出一個問題點
如果只安裝一套作業系統,使用者離職後
假設你沒幫他退出AD,他的工作群組就永遠在AD底下
他想加入家用或其他的群組
只能退出AD
既然要退出AD自然需要在AD內網及administrator帳密才能退出
如果離職者不想重灌也沒其他辦法
最後還是你要幫他退出
這不是多一到工

阿偉 iT邦新手 2 級 ‧ 2020-08-27 14:49:23 檢舉

基本上一台SERVER
每個配置給雙核+4G RAM
如果RAID卡有快取1G的話
要跑4~6台文書辦公用的win10很夠力了
當然啦
想要更多台遠端
可以考慮裝SSD快取
不要用RAID卡內建的快取

student iT邦新手 3 級 ‧ 2020-08-27 15:18:47 檢舉

要退出AD需要在AD內網及administrator帳密才能退出
原來如此阿@@"
我以為用Administrator本機帳號去刪除AD帳號就可以了,受教感謝

阿偉 iT邦新手 2 級 ‧ 2020-08-27 15:30:48 檢舉

Hyper-V 直接斷電(停電)很容易悲劇
要Hyper-V最好要做HA
很多案例都是直接無法進系統

esxi是首選,而且esxi有免費版
沒有特殊需求非常夠用了
搭配一些virtual的備份軟體
例如現在NAS就有免費支援virtual備份
SERVER掛掉的時候,災難復原時,可直接拿NAS暫時當Server
等SERVER修好,在整個還原回去
NAS暫當SERVER新增刪除修改的資料也可以同時還原回去

4
raytracy
iT邦大神 1 級 ‧ 2020-08-26 11:57:16

電腦裡面跑虛擬化開 VM 裝 Win10, 用 VM 去加 AD 網域...

要不然,我同時擔任多家公司顧問, 我要如何加那麼多個公司的 AD, 群組政策還不會互相衝突? 然後還能同一時間遠端使用多家公司的資源, 又不會互相干擾?

看更多先前的回應...收起先前的回應...
student iT邦新手 3 級 ‧ 2020-08-26 15:40:43 檢舉

RAY大您好,感謝回覆
因為是一般USER,筆電的效能也不太好,裝個VM在上面可能有點...跑不動,但您說的方法的確方便,小弟受教了

froce iT邦大師 1 級 ‧ 2020-08-26 16:23:12 檢舉

ebay去買台幾年前的thinkpad w系列的回來。
ram可以插4條,硬碟最大三顆。

缺點是很重就是了。

雷伊 iT邦高手 1 級 ‧ 2020-08-26 16:23:21 檢舉

如果用戶不多的話,也許可以考慮在機房開Win10VM加域給這些用戶使用

student iT邦新手 3 級 ‧ 2020-08-27 15:19:37 檢舉

但若公司比較想往 Hyper V 發展呢?

我要發表回答

立即登入回答