中易网

如何设置使得域控中一个用户组中所有用户均可登录某台计算机?

答案:3  悬赏:0  
解决时间 2021-01-16 23:44
  • 提问者网友:爱唱彩虹
  • 2021-01-16 15:25
如何设置使得域控中一个用户组中所有用户均可登录某台计算机?
最佳答案
  • 二级知识专家网友:逃夭
  • 2021-01-16 16:28
登录到的优先级是比本地策略高的,你可以在“Active Directory 用户和计算机”管理单元里一次性选中多个用户,并且打开属性。选中多个用户的方法可以是按住Ct r l 键的同时逐一点选销售部门用户组的成员;或者点击列表中的第一个用户,按住Shi f t 键,然后再点击列表中的最后一名用户。接下来,在“账号”选项卡上点击“登录到”按钮,然后在“登录工作站”对话框里输入销售部门用户组的成员被允许登录的计算机的DNS或NetBIOS 名称。追问可能我描述的不清楚,你这个方法确实能实现,但是会导致用户原来“登录到”的计算机被覆盖,实际上我们需要的是:
现在有一组用户,user1 ,user2,。。。他们分别登录到不同的计算机 pc_1,pc_2,。。。现在需要给每个用户增加一个可以登录的计算机,同时保证他还能登录到自己的电脑,变成user1可以登录pc_1和pc1,user2可以登录到pc_2和pc1
全部回答
  • 1楼网友:孤独入客枕
  • 2021-01-16 17:11
把PC1 的来宾客户开启,应该就解决了吧。追问经测试,依然不行。
  • 2楼网友:底特律间谍
  • 2021-01-16 16:43
在需要登录的客户机上使用账户管理,添加许可登录的一组域用户,配置为有限制的用户组。追问不好意思,能说的具体点吗?谢谢 如何操作?
另外 补充一点,pc1是一台server 2003追答
按照你前面所述要求,就是允许用户在任一机器上使用自己的用户名和密码登陆。那么在AD域用户和计算机中将你设置的用户右键属性,取消  登录到   中设定的选项即可。
如果是为了允许某台特定的计算机允许某些用户登录,那么在客户机账户配置中添加你允许登录的域账号,而不需要去除域控中   登录到  的属性。追问我的需求是你说的第二种:某台计算机允许某些用户登录,这些用户不具有(也不能具有)登录到所有的权限
所以,这个具体应该怎么在客户机上设置?我现在的设置都无法起作用,因为AD里面设置了“登录到”这个优先级可能高于计算机本机设置追答域权限高于本机。你域控中设置了只允许登录到某台或某些机器,那么这个账户就只能在你允许的机器上登录。如果要想账户X、Y既能登录A,又能登录B,那么分别要做AD里面设置允许X 登录到 AB 和 Y 登录到 AB。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息!
大家都在看
推荐信息