Active Directory - 从组策略定义登录时间(Windows 2003 R2)

Active Directory - 从组策略定义登录时间(Windows 2003 R2)

我的 Active Directory 中的一个 OU 中有一堆计算机。这些计算机位于理论上不太安全的站点(它们位于仓库中)我想阻止(任何人)在特定时间内登录这些计算机...我可以在组策略中执行此操作吗?

我在 AD 中的帐户选项卡中看到了“登录时间”,但这不是我想要的...我不想阻止计算机在特定时间内使用任何帐户登录...

答案1

Windows 没有内置功能可以实现您想要的功能。

下面的想法是一种廉价的黑客攻击,很容易被颠覆,但它可能会让你在不使用第三方软件的情况下得到你想要的东西。

如果我要做你想做的事,我会建立一个安全模板它将“用户”添加到“拒绝本地登录”用户权限分配中,第二个将其删除(即将其设置回常规的“访客”)。一旦构建并测试了这些(小心测试 - 它甚至会阻止“管理员”本地登录),我会编写一个脚本来应用安全模板使用计划任务。在适当的时候,应用模板来阻止交互式登录,然后应用模板来恢复交互式登录的能力。

相关内容