Windows中的拒绝本地登录

                                        Windows 中的拒绝本地登录-secedit
windows 2003 中如国有人禁止域中所有用户本地登录,包括管理员,那我们应该怎样解决呢?
首先,我们需要三台虚拟机, florence DNS 服务器, firence 是域控制器, preth 是成员服务器,他们都属于同一个域中。
当有人在域控制器上做了以下操作: 右键 Domain controllers 属性,组策略,双击组策略对象链接
 
 
我们 找到拒绝本地登录该策略后打开。
 
我们需要将 Users 该组添加进去。
 
接着我们来禁止所有域用户在域里本地登录, 我们 找到拒绝本地登录该策略后打开
 
我们将 Users 该组添加进去。
 
接着我们在域控制器和成员控制器上,对我们的组策刷新
 
然后注销域控制器,在登录时你会发现
 
接着,我们在 perth 上去联系 firence, 我们到 c:\Windows\sysvol 目录下,在新建的域下找到 policies\{ 6AC 1786C -016F -11D2 -945F -00C 04FB 984F 9}\MACHINE\ Microsoft\windows nt\secedit
 
 
我们找到“ SeDenyInteractiveLogonRight ”策略,删除右侧的 SID ,保存即可。
 
 
我们在到 policies\{31B 2F 340-016D-11D2 -945F -00C 04FB 984F 9}\MACHINE\ Microsoft\windows nt\secedit, 我们找到“ SeDenyInteractiveLogonRight ”策略,删除右侧的 SID ,保存即可。
 
 
我们右击 我的电脑管理,连接到另一台计算机。
我们输入 firence 即可。 然后点击服务找到 Telnet 服务,重启即可。 Perth telnet 服务也需重启。
 
 
我们远程登陆到 firence, 进行策略更新。 Perth 也要进行策略更新
 
 
这样我们再去登陆就可以进去了。
                  

你可能感兴趣的:(windows,职场,休闲,拒绝本地登录)