none
如何在AD域中创建授权用户 RRS feed

  • 问题

  • 在AD域中创建一个管理员账户,如sup-user01,该用户的账户、密码是对所有人公开的,用于客户端计算机加入AD域时授权时使用。但我不希望sup-user01用户能够登录域中的任何计算机。我尝试了以下操作:在DC上设置组策略,禁止sup-user01在本地登录。策略实施后,sup-user01用户依然可以通过远程登录的方式,登上域中其它服务器。如果禁止sup-user01远程登录,结果该用户无法实现计算机加入AD域时授权了。

    问题:要如何操作,才能创建一个用户,即可以用于加入AD时授权,又不能用于登录任何域中的计算机?

    谢谢!!

    2010年12月29日 5:48