Ir ao conteúdo
  • Cadastre-se

AD


jhack

Posts recomendados

Pessoal, boa noite.

Minha politica na empresa é a seguinte: Tenho todos os usuários conectados no AD, só q cada usuário pode lugar em sua máquina. Por exemplo, o usuário x não pode logar na máquina do usuário y. Atualmente eu faço isso localmente em todas as máquinas, no gpedit.

Existe uma maneira de fazer isso no AD? Para que eu não possa ir em máquina em máquina?

Link para o comentário
Compartilhar em outros sites

beleza cara valeu!

Mas uma pergunta... Tenho um problema aqui q alguns usuários precisam ter acesso de administrador na máquina local. Como faço para bloquear esses caras no acesso ao serviços do windows(services.msc)?

Obs: Todos estão no meu dominio.

grato

Olá, jhack.

Existe sim e é muito simples. Vai na propriedade do usuário no AD e na aba conta, existe um botão chamado "fazer logon em" ali você define em quais computadores aquele usuário pode logar.

Abraços.

Link para o comentário
Compartilhar em outros sites

beleza...

Vou tentar aqui e logo falo...

wq!

Cara, realmente existe essas situações em que o usuário deve ser administrador local. No seu caso, como é um bloqueio de um componente específico, tenta por GPO proibir acesso a apenas este snap-in.

Abraços.

Link para o comentário
Compartilhar em outros sites

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

 

GRÁTIS: ebook Redes Wi-Fi – 2ª Edição

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!