اعمال شدن پالیسی log on locally
سلام دوستان.
من log on locally رو از مسیر:
computer configuration>Policies>Windows Settings>Security Settings>Local Policies>User Rights Assignment>Allow log on locally
تو group policy فعال کردم و گروه administrators و Domain Computers رو بهش تعریف کردم.سوالم اینجاست که وقتی یوزر هام با اطلاعات کاربری شون که تو aduc ثبت کردم میخوان Log On کنند نمیتونند این کارو انجام بدن و این دلیلش چیه؟سولم دقیقا اینجاس که مگه نباید با اطلاعات اکانتی که خوشون تو سیستمشون ساختن نتونن log on locally بکنن؟
3 پاسخ
وقتی تو policy تعریف شده که فقط گروه administrators بتونن logon locally داشته باشن خب مسلماً گروه دیگه ایی نمی تونن لاگین کنن
وقتی یه سیستم join به domain میشه از policyهای domain تبعیت میکنه یعنی اگه شما بری تو group policy کلاینت میبینی که در همون مسیری که در بالا گفتید همه allow logon locally ها حذف شده و تنظیمات سرور اعمال شده و حتی یوزرهای ادمین لوکال هم نمیتونن لاگین کنن
---
سوالم اینجاس که ما که بصورت محلی log on نمیکنیم،log on تحت دومینه.پس چرا نوشته interactively!??
منظور از Logon Local کامپیوتر کلاینت... یعنی کسی بتونه پشتش بشینه و بصورت Consol لاگین کنه نه ریموت...
گروه Domain Computers و Administrators رو فقط اضافه کردم این هشدار رو میاره
سوالم اینجاس که ما که بصورت محلی log on نمیکنیم،log on تحت دومینه.پس چرا نوشته interactively!??
شما در ابتدا Domain Computer رو در این پالیسی حذف کنید . با توجه به اینکه شما گروه Administrators رو اضافه کردید حدس میزنم کاربرانی که Local Admin هستند بتونند روی سیستمشون لاگین کنند و مشکل شما تنها با یوزرهای لوکال محدود (Limited Users ) هست اگر حدس من درست باشه شما لازمه که گروه Users رو هم در این پالیسی اضافه کنید تا کاربران محدود لوکال هم بتونند لاگین کنند و در نهایت هم برای لاگین کردن با یوزر لوکال ، طبق معمول باید کاربران نام کاربری خودشون رو به شکل زیر وارد کنند :
.\Username
اگر هم بخواهید یوزرهای محدود در اکتیودایرکتوری بتونند لاگین کنند باید گروه Domain Users رو در این پالیسی اضافه کنید .