Сред нашите задачи за управление една от най -важните е свързана с потребителите, тъй като те са основната ос на организацията, но тази задача се превръща в проблем, когато потребител влезе в повече от един компютър, който не им позволява. Това отговаря и във всеки един от тях той оставя файлове или изпълнява задачи, свързани с неговия идентификатор, или неговите профили се създават на много машини. Това са често срещани грешки и причиняват пропуски в сигурността и контрола в много компании, които използват домейни на Windows Server.
В този анализ ще видим как можем да настроим определен потребител да влиза в един компютър (или няколко избрани). За това проучване използвахме среда на Windows Server 2016.
1. Отворете Потребители и компютри на Active Directory
За да отворите тази помощна програма, ще отидем в Server Manager и ще отидем в менюто Инструменти където избираме опцията Потребители и компютри на Active Directory.
Ще видим, че се отваря следният прозорец:
Увеличете
В този случай създадохме екип, наречен PC_Solvetic и имаме потребители на име „Solvetic 1“ до „Solvetic 5“. Ако искате да създавате потребители или да добавяте компютри към домейна на Windows Server, гледайте тези уроци:
2. Редактиране на свойствата на потребителя за промяна
За този случай ще вземем потребителя "Solvetic 1" така че да имате достъп само до компютъра "PC_Solvetic". За да направите това, щракнете с десния бутон върху потребителя и изберете опцията Свойства (редактиране).
Увеличете
Там ще видим следния прозорец, където трябва да отидем в раздела Бил.
В този прозорец ще изберем опцията влезте в …
Можем да видим, че по подразбиране опцията Всички компютри е активирана, там трябва да поставим отметка в квадратчето Следните отбори Y добавете онези компютри, на които потребителят е упълномощен за достъп.
ЗабележкаМожем също да въведем IP адреса на оборудването.
Натискаме Да приеме и в прозореца със свойства на потребителя натискаме Приложи и по-късно Да приеме.
3. Потвърдете достъпа на потребителите до оборудване, различно от разрешено
За да проверим дали тази конфигурация работи правилно, ще се опитаме да влезем с потребителя „Solctic 1“ (към който е приложена конфигурацията за достъп) на компютър, на който не е оторизиран и ще видим, че следното съобщение е Показва:
Увеличете
По този начин можем да определим в коя машина има достъп определен потребител и да му попречим да влезе в различни машини и да повлияе на производителността на компютрите.
Създавайте групово потребители