2010年11月18日星期四

如何限制為僅一個網域使用者使用的電腦

從清單移除 「 NT AUTHORITY\Authenticated Users 」 使用選項 B: 使用者群組


如果要排除選項, 登入到一個或一些電腦, 請遵循下面指示:

1. 按滑鼠右鍵一下桌上型電腦上的 「 我的電腦 」 圖示。

2. 請選擇 [ 管理 」 上。

3. 解壓縮 「 本機使用者和群組 」。

4. 按一下 < 群組 >。

5. 在螢幕右方之 「 使用者 」 群組上按兩下。

6. 移除: 「 NT AUTHORITY\Authenticated 使用者 」 從清單中

7. 新增和群組加入至 「 使用者 」 本機群組 / 秒或需要使用者 / s


向右上本機電腦 / s C: 選項設定 「 拒絕本機登入 」 使用者


如果要排除選項, 登入到一個或一些電腦, 請遵循下面指示:

1. 移至 [ 開始 ] - > 「 執行 」

2. 寫入 " Gpedit . msc "

3. 啟用 「 拒絕本機登入 」 使用者權利, 來源網域使用者帳戶 / s。

附註: 某些服務 (Like 備份軟體服務) 可能會影響依此原則和 wouldnÆt 函式。


拒絕在本機登入

http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/537.mspx


3. 在本機電腦上執行 " Gpupdate / force 」。


D: 選項使用選擇性驗證當使用樹系信任


建立樹系信任

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/544d5801-205e-45b0-a1d7-cb9c39a7d709.mspx

REF: http://support.microsoft.com/kb/555317