数码宝贝徽章命运:怎么样禁用域工作站的本地用户?

来源:百度文库 编辑:高校问答 时间:2024/04/29 04:38:13
现在我在局域网里建立了一个域,我在域控制器上给每个人建立了相应的帐号。但是他们在自己的电脑上登陆时,可以选择“登陆到本机”和“登陆到域”,我想知道要怎么设置才能禁用域工作站的本地用户,使他们必须用域控制器里面的帐号登陆到域?
这样以后是不是当域控制器死机的时候。所有电脑都登陆不了?怎么办?

本地账户是不能全部禁用的,建议你也不要那样做,你可以把其他用户禁用,但是管理员账户必须保留.不然系统出问题的时候你就等着重新做系统吧,
另外guest账户也要视情况保留,
你可以把现有的其他账户删除,然后强迫使用者登录域使用
然后在域安全策略那里和域控制器安全策略那里设置好.
有什么不明白的可以发信息给我.

关注

橘子78
说的我不同意 每台电脑的ADMINISTRATOR设成自己知道的密码 如果公司有300台电脑 分在N个房间.....网管不是超人!
而且域用户应该加到本地管理员组里 不然没有主机的权限 基本什么都做不了这个是他们自己的事了 本机登陆没有必要禁用 只要控制下本机模式下的权限就行了 例如网络访问之类的

把除了管理员外的所有用户和组都添加到"拒绝本地登录"这个策略里.
方法:
gpedit.msc-计算机配置-windows 设置-安全设置-本地策略-用户权限分配-拒绝本地登录,

如果域控死机,他们还可以继续登录的,只是不能去域控进行身份验证了.
所以你最好有两个域控,这样一个坏了还不致于整个都不能用.

将网上邻居属性设置TCP/IP为一个。

删除计算机上的本地用户账号。