限制域用户各自登录自己的计算机

简介:

1、首先创建一个GPO,在本地策略——用户权限分配——允许从本地登录,删除Users。
默认Domain Users属于本地Users组,故删除之。因为默认允许administrators、Power Users、Backup Operators、Users具备本地登录权限。


2、然后创建一个脚本,放入该GPO的计算机登录脚本中。脚本内容如下:

 
  1. On Error Resume Next  
  2.  
  3. strComputer = "." 
  4. Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\cimv2")    
  5. Set colComputers = objWMIService.ExecQuery("Select * from Win32_ComputerSystem")  
  6.  
  7. For Each objComputer in colComputers  
  8.  strPCname = UCase(objComputer.Name)  
  9. Next   
  10.  
  11. '根据计算机名选择要添加的用户  
  12. Select Case strPCName  
  13.  Case "PC-A"  
  14.   strUser = "UserA" 
  15.  Case "PC-B"  
  16.   strUser = "UserB" 
  17.  Case "PC-C"  
  18.   strUser = "UserC" 
  19.  Case "PC-D"  
  20.   strUser = "UserD" 
  21. End Select  
  22.  
  23. '定位到Power Users组  
  24. Set objGroup = GetObject("WinNT://" & strPCname & "/Power Users,group")  
  25.    
  26. '将该用户放入Power Users组  
  27. strusername = chr(34) & "WinNT://YangYe/" & strUser & chr(34)  
  28. Set objUser = GetObject(strusername)   
  29. objGroup.Add(objUser.ADSPath) 


3.、通过组策略发布该GPO

注:自行修改其中参数,数值。



本文转自yangye1985 51CTO博客,原文链接:http://blog.51cto.com/yangye/390160,如需转载请自行联系原作者


相关文章
|
数据安全/隐私保护 Windows
Windows 10访问局域网提示“未授予用户在此计算机上的请求登录类型”
Windows 10访问局域网提示“未授予用户在此计算机上的请求登录类型”
501 0
Windows 10访问局域网提示“未授予用户在此计算机上的请求登录类型”
|
安全 数据安全/隐私保护 Windows

热门文章

最新文章