Bonjour,
Avez-vous svp une idée sur comment interdire l'ouverture de session Windows dans un domaine Active directory sur une machine ou plusieurs machines pour un utilisateur ou un groupe d'utilisateurs et ne donner accès qu'à l'administrateur local et
l'admin du domaine?
Pour infos j'ai testé les solutions :
-l'option Config Ordi--> paramètre de sécurité -->Stratégie Locale-->Attribution des droits utilisateur--> ensuite j'ai vérifié les options possibles comme: Interdire l'ouverture d'une session local, permettre l'ouverture d'une session locale,
Accéder à cette ordinateur depuis le réseau, mais sans succès, j'arrive toujours à me connecter au domaine depuis les machines avec tous les comptes: locales et domaine.
-la solution : Aller dans les propriété du compte de l'utilisateur dans l'AD et saisir le champ "Se connecter a"/Logon To pour restreindre le compte a se loguer sur une unique machine du domaine ne résout pas le souci vu que j'ai un grand nombre de machines/utilisateurs
par service.
D'avance Merci.