Ange bara en datorinloggning till AD -användare

Bland våra ledningsuppgif.webpter är en av de viktigaste relaterade till användare, eftersom de är organisationens huvudaxel, men den här uppgif.webpten blir ett problem när en användare loggar in på mer än en dator som inte tillåter dem. Det motsvarar och i var och en av dem lämnar det filer eller kör uppgif.webpter som är associerade med dess ID eller dess profiler skapas på många datorer. Dessa är vanliga fel och orsakar säkerhets- och kontrollfel i många företag som använder Windows Server -domäner.

I denna analys kommer vi att se hur kan vi ställa in en viss användare att logga in på en enda dator (eller några få utvalda). För denna studie använde vi en Windows Server 2016 -miljö.

1. Öppna Active Directory -användare och datorer


För att öppna det här verktyget kommer vi att gå till Server Manager och där går vi till menyn Verktyg där vi väljer alternativet Active Directory -användare och datorer.

Vi ser att följande fönster öppnas:

FÖRSTORA

I det här fallet har vi skapat ett team som heter PC_Solvetic och vi har användare som heter "Solvetic 1" till "Solvetic 5". Om du vill skapa användare eller lägga till datorer till Windows Server -domänen, titta på dessa självstudier:

2. Redigera användarens egenskaper för att ändra


För det här fallet kommer vi att ta användaren "Solvetic 1" så att du bara kan komma åt datorn "PC_Solvetic". För att göra detta högerklickar vi på användaren och väljer alternativet Egenskaper (redigera).

FÖRSTORA

Där kommer vi att se följande fönster där vi måste gå till fliken Räkningen.

I det här fönstret väljer vi alternativet logga in…

Vi kan se att alternativet Alla datorer är aktiverat som standard, där måste vi markera rutan Följande lag Y lägg till de datorer där användaren har behörighet att komma åt.

NoteraVi kan också ange utrustningens IP -adress.

Vi trycker på Att acceptera och i fönstret för användaregenskaper trycker vi på Tillämpa och senare Att acceptera.

3. Validera användarens åtkomst till annan utrustning än auktoriserad


För att verifiera att denna konfiguration fungerar korrekt ska vi försöka logga in med användaren "solvetic 1" (till vilken åtkomstkonfigurationen tillämpades) på en dator där den inte har auktoriserats och vi kommer att se att följande meddelande är visas:

FÖRSTORA

På detta sätt kan vi specificera i vilken maskin en viss användare har åtkomst och hindra honom från att logga in på olika maskiner och påverka datorns prestanda.

Skapa användare i bulk

wave wave wave wave wave