تخفیف های داغ در جشنواره تابستانه توسینسو تخفیف های داغ در جشنواره تابستانه توسینسو
مانده تا پایان تخفیف
مشاهده دوره ها
0

اعمال شدن پالیسی log on locally

سلام دوستان.

من log on locally رو از مسیر:

computer configuration>Policies>Windows Settings>Security Settings>Local Policies>User Rights Assignment>Allow log on locally

تو group policy فعال کردم و گروه administrators و Domain Computers رو بهش تعریف کردم.سوالم اینجاست که وقتی یوزر هام با اطلاعات کاربری شون که تو aduc ثبت کردم میخوان Log On کنند نمیتونند این کارو انجام بدن و این دلیلش چیه؟سولم دقیقا اینجاس که مگه نباید با اطلاعات اکانتی که خوشون تو سیستمشون ساختن نتونن log on locally بکنن؟

پرسیده شده در 1395/06/25 توسط

3 پاسخ

4

وقتی تو policy تعریف شده که فقط گروه administrators بتونن logon locally داشته باشن خب مسلماً گروه دیگه ایی نمی تونن لاگین کنن

وقتی یه سیستم join به domain میشه از policyهای domain تبعیت میکنه یعنی اگه شما بری تو group policy کلاینت میبینی که در همون مسیری که در بالا گفتید همه allow logon locally ها حذف شده و تنظیمات سرور اعمال شده و حتی یوزرهای ادمین لوکال هم نمیتونن لاگین کنن

---

سوالم اینجاس که ما که بصورت محلی log on نمیکنیم،log on تحت دومینه.پس چرا نوشته interactively!??

منظور از Logon Local کامپیوتر کلاینت... یعنی کسی بتونه پشتش بشینه و بصورت Consol لاگین کنه نه ریموت...

پاسخ در 1395/06/25 توسط
0

گروه Domain Computers و Administrators رو فقط اضافه کردم این هشدار رو میاره

گروه Domain Computers و Administrators رو فقط اضافه کردم این هشدار رو میاره
||http://network.tosinso.com/files/get/7aee8b41-ffab-4464-9e87-0e8c8f65a32a||
سوالم اینجاس که ما که بصورت محلی log on نمیکنیم،log on تحت دومینه.پس چرا نوشته interactively!??

سوالم اینجاس که ما که بصورت محلی log on نمیکنیم،log on تحت دومینه.پس چرا نوشته interactively!??

پاسخ در 1395/06/25 توسط
0

شما در ابتدا Domain Computer رو در این پالیسی حذف کنید . با توجه به اینکه شما گروه Administrators رو اضافه کردید حدس میزنم کاربرانی که Local Admin هستند بتونند روی سیستمشون لاگین کنند و مشکل شما تنها با یوزرهای لوکال محدود (Limited Users ) هست اگر حدس من درست باشه شما لازمه که گروه Users رو هم در این پالیسی اضافه کنید تا کاربران محدود لوکال هم بتونند لاگین کنند و در نهایت هم برای لاگین کردن با یوزر لوکال ، طبق معمول باید کاربران نام کاربری خودشون رو به شکل زیر وارد کنند :

.\Username

اگر هم بخواهید یوزرهای محدود در اکتیودایرکتوری بتونند لاگین کنند باید گروه Domain Users رو در این پالیسی اضافه کنید .

پاسخ در 1395/06/25 توسط

پاسخ شما