Bloqueio do computador XP para fazer logon no domínio

4

Pedi a todo o meu departamento para substituir todo o seu computador XP por um novo. Eu suspeito que alguns deles continuem usando o XP. Eu não posso verificar todos os departamentos eu mesmo.

No mundo da Microsoft (Microsoft Domain Server) é possível criar uma política ou uma regra para listar e / ou bloquear toda a máquina XP ou usuário XP em seu domínio?

    
por Bastien Vandamme 20.10.2017 / 04:14

2 respostas

6

Claro. Crie um GPO com um filtro WMI com escopo definido para o Windows XP e aplique os direitos de negação de logon interativamente / localmente a DOMAIN \ Users, evitando que eles possam fazer logon. Embora você possa obter algumas respostas barulhentas e barulhentas, tome cuidado com isso se tiver alguma preocupação com o gerenciamento mais sênior de que você está carente.

No entanto, eles não podem realmente "esconder" isso de você. O sistema operacional está incluído no objeto de computador e você pode executar uma consulta do PowerShell para detectar os sistemas que ainda relatam como essa versão do Windows. Pelo que me lembro, esse valor deve atualizar se eles usam instalar um novo sistema operacional.

Um script PowerShell que procura os valores dos atributos de cada objeto de computador chamado "OperatingSystem" e "OperatingSystemVersion" informa o que você precisa saber. Por exemplo, na minha estação de trabalho, estes retornam: OperatingSystem: Windows 8.1 Enterprise OperatingSystemVersion: 6.3 (9600) (Major, minor e build #)

Isso ajuda?

    
por 20.10.2017 / 04:40
3

Você não pode apenas negar o logon, mas também desabilitar as contas antigas do XP no domínio com um único liner no Powershell:

Get-ADComputer -Filter * -SearchBase "OU=MyDepartment,DC=domain,DC=net" -Properties OperatingSystem | ?{$_.OperatingSystem -match "XP"} | Set-ADComputer -Enabled:$false

Quando eles tentarem fazer logon, verão uma mensagem informando que o computador perdeu a relação de confiança com o domínio.

    
por 10.11.2017 / 01:27