none
Como restringir logins de determinados usuários do domínio em uma máquina específica? RRS feed

  • Pergunta

  • Quero que a máquina X continue no domínio mas permita fazer login somente com meu usuário. Esta máquina é para onde copio e gerencio os backups mais antigos, por isto quero restringir o acesso. No momento, o usuário 'Atendente', por exemplo, consegue fazer login nela.
    quinta-feira, 26 de abril de 2018 00:02

Respostas

  • Iniciar > Executar > gpedit.msc > Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\

    Avalie as seguintes policies. 

    - Allow log on locally 
    - Allow log on through Remote Desktop Services

    • Marcado como Resposta Cesar Murilo Jr quinta-feira, 26 de abril de 2018 00:45
    quinta-feira, 26 de abril de 2018 00:16
  • Olá caro Cesar Murilo JrUNIPAM,

    De forma mais prático via GPO seria a melhor opção.

    Gostaria de reforçar também, que ela pode ajudar no compliance de segurança em seu ambiente, porque a mesma pode impedir que os Domain Admins ou Administrador de Servidor de logar nos desktops corporativos

    Abaixo segue os passos ne

    cessário:

    1 - Criando e Editando a Policy:

    Abraços FOL!

    • Sugerido como Resposta FÁBIOFOL quinta-feira, 26 de abril de 2018 21:51
    • Marcado como Resposta Cesar Murilo Jr sábado, 28 de abril de 2018 13:35
    quinta-feira, 26 de abril de 2018 21:51

Todas as Respostas

  • Iniciar > Executar > gpedit.msc > Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\

    Avalie as seguintes policies. 

    - Allow log on locally 
    - Allow log on through Remote Desktop Services

    • Marcado como Resposta Cesar Murilo Jr quinta-feira, 26 de abril de 2018 00:45
    quinta-feira, 26 de abril de 2018 00:16
  • Obrigado, consegui o que eu queria. Só que ao invés de ir em Permitir logon local, eu fui em Negar logon local. Só por curiosidade, pelo Windows Server eu conseguiria fazer as mesmas restrições nesta máquina?
    quinta-feira, 26 de abril de 2018 00:47
  • Olá caro Cesar Murilo JrUNIPAM,

    De forma mais prático via GPO seria a melhor opção.

    Gostaria de reforçar também, que ela pode ajudar no compliance de segurança em seu ambiente, porque a mesma pode impedir que os Domain Admins ou Administrador de Servidor de logar nos desktops corporativos

    Abaixo segue os passos ne

    cessário:

    1 - Criando e Editando a Policy:

    Abraços FOL!

    • Sugerido como Resposta FÁBIOFOL quinta-feira, 26 de abril de 2018 21:51
    • Marcado como Resposta Cesar Murilo Jr sábado, 28 de abril de 2018 13:35
    quinta-feira, 26 de abril de 2018 21:51
  • Olá caro Cesar Murilo JrUNIPAM,

    De forma mais prático via GPO seria a melhor opção.

    Gostaria de reforçar também, que ela pode ajudar no compliance de segurança em seu ambiente, porque a mesma pode impedir que os Domain Admins ou Administrador de Servidor de logar nos desktops corporativos

    Abaixo segue os passos ne

    cessário:

    1 - Criando e Editando a Policy:

    Abraços FOL!



    Entendi! Muito obrigado pela resposta!
    sábado, 28 de abril de 2018 13:36