none
Anzahl gleichzeitiger Logins beschränken RRS feed

  • Frage

  • Hallo,

    ich muss für einen Teil der User (eigene OU) sicherstellen, dass sich jeder nur einmal im AD anmelden kann (Jeder nur eine Sitzung)

    Für 2003 gibt es das Tool LimitLogin, aber ich kann nirgendwo eienn Hinweis finden, das es auch unter Windows 2008 R2 funktioniert. Außerdem konnte man, soweit ich weiß, dort den gleichzeitigen Login entweder für alle oder für keinen einstellen, aber nicht auf eine Gruppe von Personen beschränken.

    Kennt jemand eine kostenlose Lösung für mein Problem?

    Danke!

    Freitag, 16. November 2012 12:36

Antworten

Alle Antworten

  •  
    > Kennt jemand eine kostenlose Lösung für mein Problem?
     
    Nein.
     
    Du meldest Dich nicht "am Server" an, sondern an der Workstation. Am
    Server wird nur authentifiziert. Du brauchst also immer irgendeinen
    Aufsatz, der die Anmeldung an den Workstations zentral zusammenführt.
     

    NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
    Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating!
    Freitag, 16. November 2012 13:15
  • Servus,

    hat der Benutzer evtl. ein Home-Laufwerk? Falls ja, dann vielleicht so:

    [LDAP://Yusufs.Directory.Blog/ - Wie stellt man sicher, dass ein Benutzer sich nur an einem Client anmelden kann?]
    http://blog.dikmenoglu.de/Wie+Stellt+Man+Sicher+Dass+Ein+Benutzer+Sich+Nur+An+Einem+Client+Anmelden+Kann.aspx


    Viele Grüße aus Mainz
    Yusuf Dikmenoglu
    Blog: LDAP://Yusufs.Directory.Blog/
    Jetzt anmelden an der: AD Mailingliste

    Samstag, 17. November 2012 15:07
    Moderator
  • OK, du hast natürlich Recht, ich dachte der Server (DC) könnte irgendwo vermerken das eine Auth. erfolgt ist und eine weitere nicht mehr zulässt.

    Danke!

    Montag, 19. November 2012 17:21
  • Das Tool ist nicht ganz billig, und ich weiß auch nicht ob die Einstellungen dann für alle oder nur eine Auswahl an Benutzer gelten. Ich bräuchte letzteres.

    Danke!

    Montag, 19. November 2012 17:22
  • Hallo Yusuf,

    danke für die ausführliche und umfangreiche Ausführung. Leider haben die User kein Homelaufwerk.
    Ich hatte auch nicht erwähnt, dass die User sich über den UAG am Sharepoint anmelden, sie haben also nicht einmal einen Rechner. Leider bietet der UAG diesbzgl. keine Mittel.

    Danke!

    Montag, 19. November 2012 17:24
  •  
    > OK, du hast natürlich Recht, ich dachte der Server (DC) könnte
    > irgendwo vermerken das eine Auth. erfolgt ist und eine weitere nicht
    > mehr zulässt.
    >
     
    Das tut er auch (wenn Auditing passend konfiguriert ist), aber das ist
    halt nur ne Authentifizierung und mehr nicht...
     

    NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
    Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating!
    Mittwoch, 21. November 2012 15:27