Active Directory - Definir horas de logon da Diretiva de Grupo (Windows 2003 R2)

1

Eu tenho um monte de computadores em uma unidade organizacional no meu Active Directory. Esses computadores estão localizados em um site teoricamente menos seguro (eles estão em um warehouse) Desejo impedir que esses computadores façam login (por qualquer pessoa) entre certas horas ... Posso fazer isso na Diretiva de Grupo?

Eu vi "Logon Hours" na guia da conta no AD, mas isso não é bem o que eu quero ... Eu não quero impedir que os computadores façam login usando QUALQUER conta entre determinados horários ...

    
por alex 03.12.2009 / 16:38

1 resposta

1

Não há funcionalidades incorporadas ao Windows para fazer o que você está procurando.

A ideia abaixo é um hack barato e pode ser facilmente subvertida, mas pode ser o que você deseja sem software de terceiros.

Se eu fosse fazer o que você está tentando fazer, eu criaria um security template que adiciona" Usuários "à atribuição de direitos de usuário" Negar logon localmente "e um segundo que o remove (ou seja, o configura de volta para o estoque" Convidado "somente). Uma vez que estes são construídos e testados (tenha cuidado ao testá-lo - ele irá parar até mesmo que o "Administrador" consiga se autenticar localmente) Eu escreveria um script para aplica os modelos de segurança usando uma tarefa agendada. No momento apropriado, aplique o modelo para evitar logons interativos e aplique o modelo para restaurar a capacidade de fazer logon interativamente.

    
por 03.12.2009 / 17:02