permissão de usuários para computadores de departamento

1

Eu tenho 4 tipos diferentes de departamento de equipe de TI, desenvolvimento, treinamento, marketing. Eu quero que a equipe de TI tenha permissão total para fazer login em qualquer máquina em qualquer departamento. outros usuários em outro departamento só têm permissão para entrar em seu próprio departamento. meu servidor é servidor 2008

    
por jason 05.04.2010 / 21:58

2 respostas

1

Você deve poder usar grupos de segurança para isso.

Crie um grupo de segurança em computadores para cada departamento.

Em seguida, crie um grupo de segurança equivalente em Usuários (ou em qualquer UO que seus usuários residam).

Verifique se todos os computadores departamentais pertencem ao grupo de segurança do computador do departamento e certifique-se de que todas as pessoas pertençam ao grupo de segurança do usuário do departamento.

Em seguida, vá para as propriedades dos grupos de segurança do usuário, clique na guia Conta, clique em "fazer logon", selecione "Os seguintes computadores", digite / encontre o grupo de segurança do computador apropriado para esse grupo. Clique OK.

Faça isso para cada um deles, e isso deve limitar cada usuário a somente poder fazer login em seus computadores apropriados.

    
por 05.04.2010 / 22:13
0

Você pode tentar usar grupos restritos na Diretiva de Grupo: link

Para que isso funcione, acredito que você precisará criar uma OU para os computadores de cada departamento, além dos grupos de segurança para os usuários de cada departamento. Eu criaria uma UO chamada "Estações de Trabalho" e criaria UOs filho na UO Estações de Trabalho para cada departamento. Em seguida, provavelmente criaria um GPO para cada unidade organizacional para restringir quais grupos de segurança são membros do grupo Usuários.

    
por 06.04.2010 / 07:00