du kan gøre dette for en enkelt bruger. dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" -pwd A1b2C3d4 -mustchpwd yes (for ikke at ændre pass næste gang man logger på (mustchpwd no) )
Jeg ville ikke køre 10 servere og 55 klienter uden
Synes godt om
Slettet bruger
02. oktober 2006 - 20:15#15
he he... man kan indstille hvem der må logge på lokalt her.
Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment
Synes godt om
Slettet bruger
02. oktober 2006 - 20:32#16
Det skal lige siges, at jeg ikke umiddelbart kan få det til at virke igennem GPO, men at det virker på den lokale gpedit.msc
For at kunne forbyde den lokale Administrator at logge på lokalt, skal du på "Hver enkelt computer" lave en gruppe, der kunne hedde noget som "Denylocaladmin" og gøre den lokale administrator til medlem af denne gruppe.
i: Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment > deny local logon. Tilføjer du gruppen "Denylocaladmin" og man kan nu ikke længere logge på med den lokale administrator-konto.
Det er uholdbart hvis jeg skal ned på hver klient for at gøre det. Vi expanderer med antallet af mulige klienter samtidig med klienter som ikke står inden for min rækkevidde
Synes godt om
Slettet bruger
02. oktober 2006 - 21:23#18
Det kan jeg godt se, jeg ser lige om jeg ikke kan få det til at virke via AD´s GP.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.