16. september 2005 - 09:49Der er
13 kommentarer og 1 løsning
deny login locally
Jeg har brug for at kunne sætte en linie ind i windows answer fil, som disabler logon locally for users, men ikke for administrators. Det skal bruges til en Unattended Setup.
Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.
det burde ikke være nødvendigt... brugerne er jo ikke opprettet lokalt, og derved kan de ikke logge på, administrator kan derimod logge på både lokalt og på dit domæne
Det er vel netop et problem, hvis computeren står på et domæne, så kan almindelige brugere logge ind lokalt. Eller hvis den fungere som server i en workgroup
Man kan styre det indefra Administrative Tools->Local Security Policy->Local Policies->User Rights Assignment
Jeg må give polle007 ret, man kan godt logge ind lokalt hvis man er på et domæne. Problemet er at det skal de ikke kunne, da det giver problemer med deres personlige mappestruktur i Office Outlook. Filen som den gemmer strukturen i og synkroniserer med, bliver overskrevet hvis de kan logge ind lokalt og åbner Outlook.
Da jeg som skrevet tidligere er i gang med at lave en uattended installations cd, ville jeg gerne kunne sætte denne setting i WINNT.inf, men det lader ikke til at det kan lade sig gøre, desværre.
Mystisk, har aldrig oplevet at folk har kunne logge på en maskine uden de har været oprette på den, men nu i påstår det virker således, så synes jeg i skal installere XP på en maskine, melde den ind i domænet, tage netkablet fra, og alde en bruger logge på med sit brugernavn (brugeren skal IKKE før have logget på)
screem, så meget nubs er vi heller ikke. Selvfølgelig kan computeren ikke authenticere med DCen hvis den er frakoblet netværket, og har den ikke en cachet profil, så kommer man ikke ind. Men det var vel heller ikke spørgsmålet?
jo det er faktisk spørgsmålet, for du påstår at en bruger som ikke endnu er oprettet lokalt, kan logge på maskinen, efter endt installation, og den påstand passer ikke. (sålænge en administrator ikke har oprettet lokale bruger profiler, findes der kun de alm. altså guest, administrator, support_helpXXX eller hvad det nu er den hedder), og ingen andre, hvis du kan logge på med adnre brugernavne end administrator så må du gerne forklarer hvordan windows har oprettet disse brugere ?
polle007 nej helt enig, og det er heller ikek nødvendigt at nægte logon locally (hvilket også er noget helt andet end det der spørges til), for som jeg flere gange har skrevet nu, så oprettes der ingen brugere lokalt under installationen. (udover administrator og guest)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.