曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2999|回复: 0
打印 上一主题 下一主题

[AD DS] 允许域控制器上进行本地登录

[复制链接]

716

主题

734

帖子

2946

积分

超级版主

Rank: 9Rank: 9Rank: 9

积分
2946
跳转到指定楼层
楼主
发表于 2013-8-31 15:21:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
默认情况下,一般域用户是不能在域控制器上登录的,如果要登录,需要设置相应的策略。

一般用户要在域控制器上登录,需要拥有“允许本地登录(Allow Logon Locally)"的权限。该权限可以通过设置组策略进行开放:

开始 --> 组策略管理:



展开”林“:groad.net --> 展开"域" --> 展开 "groad.net" --> 展开 "Domain Controllers" --> "Default Domain Controllers Policy" :



接着在弹出的”组策略管理编辑器“对话框中,展开”计算机配置” ---> “Windows 设置” ---> “安全设置” ---> “本地策略” ---> "用户权限分配" ---> 双击 "允许本地登录" ---> 单击 “添加用户或组” 按钮,然后将用户或组加入到列表内:



完成设置后,还需要等设置值被应用到域控制器后才有效,其方法有 3 :
1. 重启域控制器。
2. 等域控制器自动应用此新策略,可能需要 5 分钟或更久。
3. 在域控制器上执行 gpupdategpupdate /force

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-25 21:42 , Processed in 0.063325 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表