Jump to content

PC-Domänenanmeldung auf einigen PC´s sperren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hiho Community,

 

Ich sitze mal wieder wie Ochs vor dem Berge und bin grade ratlos......

 

Ich möchte folgedens Szenario bewerkstelligen und komme an ein, zwei Stellen nicht weiter.

 

In unsere Domäne gibt es genau 5 OU´s (sowie 5 Benutzer) die allesamt auf allen Rechnern erlaubt sind sich anzumelden.

 

Dies soll aber nun im Zuge einer Umstrukturierung, so geändert werden das auf einigen PC´s sich nur bestimmte Usergruppen (User) anmelden dürfen und andere abgewiesen werden.

 

Zur Veranschaulichung:

 

User : med (Domänenbenutzer) kann auf jedem >Rechner< angemeldet werden. (auch im Backoffice)

 

Nun soll aber "med" sich nicht mehr in der Domäne an den beiden Rechnern im Backoffice anmelden dürfen, sondern nur noch an ausgewählte Rechner.

 

Meine Versuche waren folgende :

 

- per Loginscript verhindern das user "med" auf Rechner 39 (backoffice) sich anmelden kann und autom. abgemeldet wird bzw. Anmeldung verweigert.

 

Erfolg : Negativ (user kann sich trotzdem mit med anmelden)

 

 

- ich wollte per Gruppenrichtlinie das so einrichten, dass man das Recht "Lokale Anmeldung zulassen" an die entsprechenden Gruppen vergibt.brachte aber keinen Erfolg, auch hier kann User med sich noch an jedem Rechner anmelden?

 

übersehe ich da was?

Für jeden Tipp wäre ich dankbar....

 

LG

Coolcat

Link zu diesem Kommentar
Du kannst doch in den AD Einstellungen des Benutzers unter "Konto / Anmelden an" festlegen an welchen PCs sich der Benutzer anmelden kann.

 

Ist das keine Option?

 

Natürlich ist das eine OPtion, (sogar die logischte), aber bei ca 160 PC´s (im User und Medizienischen Bereich), ist das echt kompliziert alle händisch eintragen zu müssen, da es ja auch sein kann, das neue User hinzukommen etc

 

deswegen dachte ich es gäbe die alternative "Faul" :), per Scriptlösung, in der ich komplett für den User eine Berechtigung der PC´s erteilen kann

 

Aber Danke schon mal für die Rückmeldung

Link zu diesem Kommentar

Hallo Coolcat,

anbei ein "Vorschlag".

Angenommen du hast 4 Abteilungen und jeder Mitarbeiter soll nur innerhalb der Abteilung sich auf den PCs anmelden können.

 

Erstelle dir 4 Windowsgruppen

  • Abteilung Marketing
  • Abteilung Vertrieb
  • Abteilung Entwicklung
  • Abteilung Geschäftsführung

 

Nun erstellst du in den CN Computers 4 OUs

  • Abteilung Marketing
  • Abteilung Vertrieb
  • Abteilung Entwicklung
  • Abteilung Geschäftsführung

 

Jetzt sortierst du die PCs in die verschiedenen OUs, außerdem fügst du die Mitarbeiter in die jeweiligen Windowsgruppen.

 

Und nun ?

Ein Powershell Skript wird als Task auf einen DC erstellt - z.B. stündlich oder halbtäglich.

 

Was macht der Skript?

Er geht alle Mitarbeiter der Windowsgruppe durch und fügt diesen die Anmeldeberechtigungen der jeweiligen PCs in der OU hinzu

 

Das wäre meine erste Idee, den Skript kann man gut per PowerShell lösen ~ sollte hier aber etwas Zeit einplanen.

 

viele Grüße Admin

 

PS: Wenn ein PC oder Mitarbeiter umzieht, wird der Skript das automatsch aktualisieren - Wenn die Daten gepflegt werden. Das kann man ja auch recht einfach per kleinen Workflow in nem Webclient lösen...

z.B. Mitarbeiterumzug, neuer Mitarbeiter usw

Hier werden in eine dzaugehörige Datenbank (z.B. MS SQL ) in eine entsprechende Tabelle alle notwendigen Daten eingetragen, die durch einen 2. Powershellskript ausgelesen und verarbeitet werden.

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...