| 如何设置可以让2000的客户端在域不可用时不能登陆客户机 [message #187099] |
Fr, 07 April 2006 03:53 |
|
|
2000server建的域服务器,2000和nt作为客户机,但是当域控不可用 时(例如,客户机端网络故障)2000的客户机仍然可以登录本地 ,如何阻止这一漏洞?希望高手解决。谢谢!
|
|
|
| Re: 如何设置可以让2000的客户端在域不可用时不能登陆客户机 [message #187107 ] |
Fr, 07 April 2006 13:01 |
|
这算什么漏洞?正常啊!
如果不愿意让用户登录本机,那么将本机的Administrator帐户的密 肴扛
掉,由网管统一管理,其余本地帐户全部禁用或者在策略中设置为禁 止登录本
机。同时在策略中设置缓存登录为0。
--
************************************************************
Son G Email:son_g@msn.com.discuss
1:回复请引用适量原帖内容,并且请勿修改标题;
2:邮箱地址请去掉“.discuss”,并用“ [at] ”替换“@”;
3:新闻组中讨论的话题请勿发送到邮箱,一律不予回复。
4:使用Google搜索新闻组 http://groups.google.com/group/组名
5:使用客户端访问新闻组
http://www.microsoft.com/china/community/newsgroup/configure NG.mspx
************************************************************
"rock" <jiangxue45 [at] hotmail.com> 写入邮件
news:uryRjJeWGHA.1564 [at] TK2MSFTNGP03.phx.gbl...
> 2000server建的域服务器,2000和nt作为客户机,但是当域控不可用 时(例
如,客户机端网络故障)2000的客户机仍然可以登录本地,如何 阻止这一漏
洞?希望高手解决。谢谢!
>
>
|
|
|
| Re: 如何设置可以让2000的客户端在域不可用时不能登陆客户机 [message #187108 ] |
Fr, 07 April 2006 15:22 |
|
谢谢,你的回答,但是我在域控制器的域策略管理器中设置本地登录 只有administrator拒绝本地登录 为域用户,设置之后域用户登陆客户机总是显示不能交互式登陆,请 问还有别
的方法设置禁止登录本机吗?
"Son G" <son_g [at] msn.com.discuss> 写入消息新闻:eU7AhKjWGHA.3440 [at] TK2MSFTNGP02.phx.gbl...
> 这算什么漏洞?正常啊!
>
> 如果不愿意让用户登录本机,那么将本机的Administrator帐户的密 肴扛
> 掉,由网管统一管理,其余本地帐户全部禁用或者在策略中设置为禁 止登录本
> 机。同时在策略中设置缓存登录为0。
>
> --
> ************************************************************
> Son G Email:son_g@msn.com.discuss
> 1:回复请引用适量原帖内容,并且请勿修改标题;
> 2:邮箱地址请去掉“.discuss”,并用“ [at] ”替换“@”;
> 3:新闻组中讨论的话题请勿发送到邮箱,一律不予回复。
> 4:使用Google搜索新闻组 http://groups.google.com/group/组名
> 5:使用客户端访问新闻组
> http://www.microsoft.com/china/community/newsgroup/configure NG.mspx
> ************************************************************
>
> "rock" <jiangxue45 [at] hotmail.com> 写入邮件
> news:uryRjJeWGHA.1564 [at] TK2MSFTNGP03.phx.gbl...
>> 2000server建的域服务器,2000和nt作为客户机,但是当域控不可用 时(例
> 如,客户机端网络故障)2000的客户机仍然可以登录本地,如何 阻止这一漏
> 洞?希望高手解决。谢谢!
>>
>>
>
>
|
|
|
| Re: 如何设置可以让2000的客户端在域不可用时不能登陆客户机 [message #189862 ] |
Mo, 10 April 2006 12:37 |
|
怎么能禁止域用户本地登录呢!!!
我的上一个帖子已经明确说了“其余本地帐户全部禁用或者在策略中 设置为禁止
登录本机”,是禁止本地账户(当然本地的Administrator要除外) 皇怯蛘
户!
--
************************************************************
Son G Email:son_g@msn.com.discuss
1:回复请引用适量原帖内容,并且请勿修改标题;
2:邮箱地址请去掉“.discuss”,并用“ [at] ”替换“@”;
3:新闻组中讨论的话题请勿发送到邮箱,一律不予回复。
4:使用Google搜索新闻组 http://groups.google.com/group/组名
5:使用客户端访问新闻组
http://www.microsoft.com/china/community/newsgroup/configure NG.mspx
************************************************************
"rock" <jiangxue45 [at] hotmail.com> 写入邮件
news:eTlrLKkWGHA.2376 [at] TK2MSFTNGP03.phx.gbl...
> 谢谢,你的回答,但是我在域控制器的域策略管理器中设置本地登录 只有
administrator拒绝本地登录 为域用户,设置之后域用户登陆客户机总是显示不
能交互式登陆,请问还有别
> 的方法设置禁止登录本机吗?
>
|
|
|