14 12
发新话题
打印

[求助] 关于域账户安全性得问题( 此文章被查看:2586次,被回复:13篇!! )

关于域账户安全性得问题

加入域之后,域账户是可以交互使用得,比如,在A得机器上,可以用B的账户密码登陆,而且
竟然是完全权限,可以删除别人电脑里面的东西,请问有没有好的解决方法?
我曾在网上搜了个方法:就是在安全性策略中―――>本地安全设置―――>用户权力指派―――>拒绝本地登陆

但是这样只能一个一个域账户添加,麻烦,而且一旦有了新的域账户,也要跟进。不现实啊。



© 本文为 叽叽喳喳SCMLife 共同所有,未经同意,请勿转载 ©如该文侵犯了您的版权,请联系管理员

TOP

顶!
我这边有的员工就是因为这个问题而拒绝入域,希望高手指点!



© 本文为 yeoh206SCMLife 共同所有,未经同意,请勿转载 ©如该文侵犯了您的版权,请联系管理员

TOP

装上防火墙,这样可以阻止 ,



© 本文为 rachel_zhyunSCMLife 共同所有,未经同意,请勿转载 ©如该文侵犯了您的版权,请联系管理员
静似月,各自孤单错弄弦
221.6.29.246 - 江苏省南京市 教育网
SCMLife--致力于做一流得配置管理社区

TOP

最好要运用好规则

© 本文为 rachel_zhyun 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员
静似月,各自孤单错弄弦
221.6.29.246 - 江苏省南京市 教育网
SCMLife--致力于做一流得配置管理社区

TOP

我这边是可以控制的 不过我用的是samba域,使用setworkstation -W 其中这个-W的参数是自己编写的 意思是指定某个账户只能在特定的workstation上登录

© 本文为 pao_gj 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员

TOP

防火墙对CC的使用有应项目么?怎么感觉有了防火墙,CC时常使用不了。另外,samba域是什么?域环境
我们现在是没有办法改变了。只能期望找到好的方法解决这个问题。

© 本文为 叽叽喳喳 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员

TOP

限制域用户登录

在windows平台下面,还是可以限制域用户在指定的电脑上登录的,为了安全起见,一个域用户只限定登录一个主机.
打开AD--选定域用户--右键属性--帐户--登录到,在此面板中选择登录到下列计算机,输入合法的电脑主机名即可,如下图附件:

本例Domain是win2k adv svr.

附件

domain.JPG (87.57 KB)

2006-10-31 17:30

win2kadv

domain.JPG

本帖最近评分记录
  • among 金钱 +5 我很赞同 2006-10-31 18:34

© 本文为 howardling 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员

TOP

7楼的方法可行,斑竹给7楼评分啊!

© 本文为 hifly 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员

TOP

我知道七楼的方法可行,但要一个一个设置太繁了
不知道有没有其它方法

© 本文为 among 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员
Where are we ?

TOP

事实上在创建域用户的时候要填注册信息的,把域用户绑定的主机名一起填上就行了,也一劳永逸了。只是创建新的域用户的时候多个设置而已,此方法并不麻烦啊!
本帖最近评分记录
  • among 金钱 +5 2006-10-31 20:48

© 本文为 howardling 所有,未经同意,请勿转载
©如该文侵犯了您的版权,请联系管理员

TOP

 14 12
发新话题