Windows網絡守門人UserLock教程:限制用戶僅從特定計算機連接
UserLock是您的Windows網絡守門人,它可以輕松實現有效的Windows和Active Directory網絡用戶訪問控制策略,并嚴格執行。
可以為受保護的帳戶(用戶,組或組織單位)定義計算機列表。您可以限制用戶僅從特定計算機連接以打開工作站或終端會話。此示例將為您提供分步指南,說明如何為用戶帳戶定義規則,以授權他們僅從特定計算機打開工作站或終端會話。
點擊菜單樹中的Protected accounts(受保護的帳戶)。雙擊所需的用戶保護帳戶(如果已經存在),以打開該帳戶。否則,您可以為目標組創建一個受保護的帳戶(此處提供相關過程)。
顯示Workstation restrictions(工作站限制)部分。要定義該用戶可用于連接網絡的計算機,請將The following workstations/terminals are(以下工作站/終端機為)下拉列表切換為Authorized(授權)。
您可以通過兩種不同的方式分配授權的計算機。如果您知道機器的確切名稱,請單擊Add name(添加名稱)并輸入機器名稱。選擇Interactive(交互式)會話類型,該會話類型將收集工作站和終端會話類型。點擊確定。
否則,您可以單擊Add computer(添加計算機),這將顯示Active Directory對話框,以選擇目標計算機。 輸入計算機名稱的開頭,然后單擊Check Names(檢查名稱),或者如果需要,請啟動Advanced(高級)模式。
選擇分配給用戶的機器,然后單擊確定。
再次點擊確定。
剩下的就是受此規則影響的會話類型的選擇。選中Interactive(交互式)會話類型,該會話類型收集工作站和終端會話類型。點擊確定。
通過單擊Quick access(快速訪問)面板中的確定來驗證工作站限制。
現在僅授權用戶ab從計算機WKS005打開工作站或終端會話。UserLock將拒絕來自其他計算機的所有連接嘗試。
=========================================
想要了解或購買UserLock正版版權,請
更多精彩內容,歡迎關注下方的微信公眾號,獲取更多產品咨詢