各位高手好。公司搭建了AD域,域控服务器系统是Server 2008R2。现在有个问题是有些员工将自己的账号共享给别人使用,造成同时多点登陆,公司IT环境造成一些隐患,光凭行政命令是不够的。根据目前员工拥有的电脑情况,我想限制域用户同时最多登陆3台计算机,该怎么做?多谢!
由于未统计员工的计算机名,所以“AD-用户--属性--账户-登陆到-指定计算机”目前不具备可操作性。若是有查看域用户登陆过哪些计算机的办法,也希望各位不吝赐教。
您好,
微软曾有一个名为LimitLogin的工具可以实现您的需求,不过它只支持2000,2003和2008服务器,2000和XP客户端。没有更新版本。
Limit Login Attempts With LimitLogin
http://technet.microsoft.com/en-us/magazine/2005.05.utilityspotlight.aspx
但是,鉴于您的环境,此工具应该不适用,您可能需要找一些其他的三方工具。
这个帖子有讨论到相关的工具。
Limit login 2008 Active Directory
http://social.technet.microsoft.com/Forums/windowsserver/en-US/f67ce90c-fcde-45d2-abd4-f859d7815df2/limit-login-2008-active-directory
关于第二个问题,您可以开启审核策略。
审核帐户登录事件
http://technet.microsoft.com/zh-CN/library/cc787176(v=ws.10).aspx
谢谢。
Jeremy Wu
TechNet Community Support