限制域用户各自登录自己的计算机

1、首先创建一个GPO,在本地策略——用户权限分配——允许从本地登录,删除Users。
默认Domain Users属于本地Users组,故删除之。因为默认允许administrators、Power Users、Backup Operators、Users具备本地登录权限。


2、然后创建一个脚本,放入该GPO的计算机登录脚本中。脚本内容如下:

  
  
  
  
  1. On Error Resume Next  
  2.  
  3. strComputer = "." 
  4. Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\cimv2")    
  5. Set colComputers = objWMIService.ExecQuery("Select * from Win32_ComputerSystem")  
  6.  
  7. For Each objComputer in colComputers  
  8.  strPCname = UCase(objComputer.Name)  
  9. Next   
  10.  
  11. '根据计算机名选择要添加的用户  
  12. Select Case strPCName  
  13.  Case "PC-A"  
  14.   strUser = "UserA" 
  15.  Case "PC-B"  
  16.   strUser = "UserB" 
  17.  Case "PC-C"  
  18.   strUser = "UserC" 
  19.  Case "PC-D"  
  20.   strUser = "UserD" 
  21. End Select  
  22.  
  23. '定位到Power Users组  
  24. Set objGroup = GetObject("WinNT://" & strPCname & "/Power Users,group")  
  25.    
  26. '将该用户放入Power Users组  
  27. strusername = chr(34) & "WinNT://YangYe/" & strUser & chr(34)  
  28. Set objUser = GetObject(strusername)   
  29. objGroup.Add(objUser.ADSPath) 


3.、通过组策略发布该GPO

注:自行修改其中参数,数值。

你可能感兴趣的:(职场,休闲,域用户限制登录)