none
Log on to ... Existuje lepsi zpusob?

    Dotaz

  • Právě začínám nasazovat Server 2008 R2 (je to tady první Windows Server). Mám tu skupinu počítačů, které mají být přístupné všem, a potom má každý svůj počítač (jinam nesmí). Jak toto omezit pomocí AD? Myslel jsem, že to vyřeším pomocí záložky Account / Log On To... , ale pokud tam napíšu skupinu s veřejnými počítači, tak to nefunguje. Vím, že se to tu řešilo Xkrát, ale jaká možnost bude nejlepší pro nás? Cestovní profily nepoužíváme, každý uživatel je administrátorem svého PC.

    Děkuji předem za nápady.

    27. ledna 2011 8:08

Odpovědi

  • Bohuzel v Logon To musej' byt vyjmenovane STANICE, na skupiny se nehraje.

    Asi bych sel pres GPOs a pravo LogonLocally/Deny Logon Locally ale i tak to bude nic moc, opet bude velmi pracne nastavit pro kazdy pocitac "jeho" uzivatele.

    Posledni moznost je testovat v logonscriptu a pokud luser nema narok tak uselat "shutdown -l"

    MP

    27. ledna 2011 8:20
    Moderátor

Všechny reakce

  • Bohuzel v Logon To musej' byt vyjmenovane STANICE, na skupiny se nehraje.

    Asi bych sel pres GPOs a pravo LogonLocally/Deny Logon Locally ale i tak to bude nic moc, opet bude velmi pracne nastavit pro kazdy pocitac "jeho" uzivatele.

    Posledni moznost je testovat v logonscriptu a pokud luser nema narok tak uselat "shutdown -l"

    MP

    27. ledna 2011 8:20
    Moderátor
  • Takže nejshůdnější cestou asi bude editovat Log On To nějakým skriptem v PowerShellu? Jde to? PS zatím moc neumím.
    28. ledna 2011 7:14