windowsAD禁用本地用户登录

 admin   2021-12-16 10:24   422 人阅读  0 条评论

1、禁止使用用户使用本地账户登录禁止的是设置计算机权限,而不是账号权限。

    打开Active Directory用户和计算机

图片.png  
    找到computers,computers下面都是已经加入到域的计算机

图片.png



    将需要禁止本地账户登录的计算机加入到已创建好的组织单位(鼠标拖拽计算机到已创建好的组织单位)
图片.png
2、打开组策略管理

    图片.png   

选择林--域--组织单位


    在组织单位上右键选择在这个域中创建GPO并在此处链接

图片.png    取个名称


    右键点击刚才创建的GPO,编辑

图片.png
    在打开的组策略管理编辑器里依次打开计算机配置--策略--Windows设置--安全设置--本地策略--用户权限分配--拒绝本地登录

图片.png
    在拒绝本地登录中依次添加本地管理员账户,本地账户组,本地账户和管理组成员组

图片.png
3、禁止域用户使用本地账户登录设置完成,在域用户计算机使用本地账户登录会提示不允许使用你正在尝试的登录方式

图片.png

本文地址:https://liuchunjie.top/?id=305
版权声明:本文为原创文章,版权归 admin 所有,欢迎分享本文,转载请保留出处!

 发表评论


表情

还没有留言,还不快点抢沙发?