windows-sbs-2011 – 如何将AD帐户限制为仅限特定计算机?

我们最近安装了SBS 2011,这是我们Server 2008的“升级”.我一直试图弄清楚如何限制用户帐户只能登录特定的计算机. “老方式”我将使用Active Directory用户和计算机,这是微不足道和直观的.然而,新的“SBS控制台”方式正在打败我.我已阅读帮助,但它没用,例如:

Click each user account that you want to allow to access this
computer.

哦,这很可爱,我只需“点击”帐户即可访问.不,除此之外还有更多内容,但帮助缺乏描述它的细节.但是,您确实选择了一个帐户,然后我假设您选择该用户的访问级别.问题是我有两个选择:

>本地管理员
>标准用户

好像应该有“无法访问”选项? Windows文档/帮助缺乏这方面的任何细节.我也用Google搜索,似乎无法摆脱与远程访问或群组访问相关的结果.具体来说,我试图了解限制用户帐户只能访问一台计算机的正确方法.此外……如果我想控制他们可以访问计算机的日期和时间怎么办?这对SBS来说太“先进”了吗?

附带问题:尝试使用控制台我是个傻瓜吗?我不是IT专家,我只知道(通常)在我的网络和服务器上完成基本的事情.你是专业人士抛弃控制台并使用更强大,更少笨拙的工具?

您可以使用“Active Directory用户和计算机”中始终使用的功能来进行所需的更改.应尽可能使用“友好”管理工具,但在这种情况下,您别无选择,只能打破“真正的”工具.该产品与下面的Windows Server 2008 R2没有太大区别,您不会使用时间/日限制和客户端计算机限制功能来破坏任何内容. (如果您希望它们能够按预期运行,那么您不想做的就是彻底抛弃SBS管理工具.例如,如果您决定使用AD用户和计算机开始创建帐户并稍后决定切换,则可以恢复回到SBS控制台,但一般情况下,你不应该去那里开始.)

相关文章

Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...
Windows文件操作基础代码 Windows下对文件进行操作使用的一段...
Winpcap基础代码 使用Winpcap进行网络数据的截获和发送都需要...
使用vbs脚本进行批量编码转换 最近需要使用SourceInsight查看...