Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-28 11:31:38 - Stefan Brännström, i forum windows server 2003, Tråden har 10 Kommentarer och lästs av 2010 personer

Jag vill med hjälp av grupp-policy ange att en grupp användare skall kunna logga in på ett antal arbetsstationer i vårat AD... För varje konto så kan jag ju ange att dom tillåts logga in på en eller flera arbetsstationer men detta utesluter ju inte de övriga användarna i AD't för just den arbetsstationen.

Säg att jag har två arbetsstationer (WS1 och WS2) där en grupp användare (GRP1) skall kunna logga in. Övriga användare som inte ingår i GRP1 skall inte kunna logga in på just dessa två arbetsstationer.

Någon som har en idé om hur jag skall göra detta?


Svara

Sv: AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-28 13:53:58 - Johan Rosengren

Är det många datorer du skall styra? Det går att styra via lokala säkerhetsprinciper på burken, under vilka som får logga in på datorn.. Ta bort domainusers och lägg till att endast enh särskild grupp får logga in. Via remote desktop tar det inte många sekunder. Adda dom sen i gruppen via AD

Om det är flera datorer så borde du kunna styra det via GPO
Computer Configuration / Windows Settings / Security Settings / Restricted Groups
Add Group (då får du kolla på WS vilka grupper som gör att de kan logga på och vilka de tillhör, gissar Användare & Privilegade användare)

Gör inställningarna så att endast "dina specialgrupper kan logga in" lägg sen datorerna i 2 olika grupper och låt bara GPO:n slå på den ena gruppen.

Har säkert missat något har inte tillgång till server nu och kan dubbelkolla, men det borde vara ett steg på vägen och jag/du/andra kan fylla på med mera.


Svara

Sv:AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-28 19:09:51 - Stefan Brännström

Ok, tack för tipset... skall kolla in det ;)


Svara

Sv: AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-29 17:09:59 - Hobil Haidari

Jag har en liknande fråga...

Om man vill ge access till en enstaka dator för ett AD-konto, eller AD-grupp, men inte till någon annan...

ett exempel skulle kunna vara att man väljer att tillåta en VPN-inloggning via ett AD-konto mot en DOMÄN, men bara vill att det kontot ska ha access till en specifik klient i AD-gruppen.

Hur uppnår man det bäst?


Svara

Sv:AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-29 20:09:49 - Stefan Brännström

<b>Om man vill ge access till en enstaka dator för ett AD-konto, eller AD-grupp, men inte till någon annan...</b>
Att ställa så att ett konto endast kan logga in på en specifik klient är ju ganska enkelt... (Log on to)
...fast att utesluta alla andra konton verkar vara svårare...


Svara

Sv: AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-29 20:42:32 - Johan Rosengren

Kört fast Stefan?
Funkade det inte som jag skrev? Utveckla din problematik och vart du fastnar så skall jag försöka guida dig vidare.


Svara

Sv:AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-29 21:58:36 - Stefan Brännström

Hej Johan!
Hade inte riktigt tid idag att prova det du tipsade om, men jag ska se om jag hinner i morgon.
Att lösa det med GPO låter smidigare i vårat fall eftersom det händer att vi tillfälligt vill tillåta andra användare på maskinerna... och då är det ju bra om man kan "slå på och slå av" begränsningarna centralt på PDC'n...

(Det rör sig i första hand om ett drygt dussin maskiner på en skola)


Svara

Sv: AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-30 09:01:54 - Hobil Haidari

Njae, jag vill åstadkomma två saker egentligen:

1) Skapa ett konto som överhuvudtaget inte har någon annan rättighet på ett AD annat än att verifiera att det hör till just ADt, samt att kontot tillåts upprätta en VPN anslutning mot domänen. Dock inga som helst rättigheter mot ngra maskiner alls, förutom en specifik dator/klient.

2) Om det går, ge specifik rättighet till en enskild dator, antingen via det ovannämnda kontot, om det inte går, går det lika bra med selleri... hehe, skämt åsido.

Puck två löses ju relativt smidigt, genom att ge kontot rätt det lokalt för Logon i det lokala GPOt för klienten, men det är puck 1 jag har problem med. Hur sätter man upp ett konto som enbart har VPN rättigheter, men inga andra Domain Users rättigheter (ex.vis logon för andra klienter).

Någon som har tips, så vore jag jättetacksam.


Svara

Sv:AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-30 12:37:12 - Stefan Brännström

Hobil, det verkar som om vi missförstår varandra... men jag tycker det låter hur enkelt som helst...

<b>Ge en användare tillåtelse att endast logga in på en enda klient:</b>
I AD't, välj [Aktuell användare] -> Properties -> Account -> Log On To...
Under "This user can log on to the following computers" lista den eller de klienter som du vill tillåta.
(Har du svensk version så heter det ju något annat liknande...)

Sen borde du via GPO på PDC'n kunna strypa rättigheterna för detta konto hur mycket du vill...


Svara

Sv:AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-31 21:23:52 - Stefan Brännström

Tack för hjälpen Johan!
Jag lyckades tillslut få till det ungefär som jag ville med hjälp av dina förslag. =)


Svara

Sv: AD/GPO (Tillåta grupp av användare logga in på vissa arbetsstationer)

Postades av 2006-08-31 21:48:22 - Johan Rosengren

Kul att kunna hjälpa till, sitter själv och försöker styra upp en skolmiljö med liknande lösningar.
Så att de små scriptkidsen inte skall kunna göra mer än vad jag vill..


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 763
27 959
271 761
1 143
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies