天天看點

域使用者指定主計算機,active-directory – 沒有特定使用者的域計算機?

當然.你可以做到這一點.

建立“通用”帳戶并将其授予您所需的任何權限.設定帳戶密碼并使用組政策進行自動登入.

沒有用于控制自動登入的庫存組政策模闆.一個簡單的模闆将是這樣的:

CLASS MACHINE

CATEGORY "System"

CATEGORY "logon"

POLICY "Auto logon"

KEYNAME "SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

VALUENAME "AutoAdminlogon"

VALUEON "1"

VALUEOFF "0"

PART "Username" EDITTEXT

VALUENAME "DefaultUserName"

END PART

PART "Domain" EDITTEXT

VALUENAME "DefaultDomainName"

END PART

PART "Password" EDITTEXT

VALUENAME "DefaultPassword"

END PART

END POLICY

END CATEGORY ; "logon"

END CATEGORY ; "System"

将其儲存在“.ADM”檔案中,建立連結到它的OU和GPO,然後編輯GPO.在組政策編輯器中,您需要右鍵單擊“管理模闆”和“添加/删除模闆”以添加此模闆.您可以在“經典管理模闆”下找到這些設定.

請記住,此設定将“紋身”您應用它的PC的系統資料庫.當您将它們移出OU時,它們将保留自動登入設定.要麼通過腳本删除它們,要麼将PC重新定位到一個帶有“惡意反政策”GPO的OU,該GPO已禁用自動設定設定以解除它們的紋身.

如果您希望某些特定的組政策設定應用于通用使用者帳戶,請確定将該使用者對象放在适當的位置并為其指定适當的組成員身份等.