
其他答案(6)

bbjj99
2019-11-11 21:31
在2019R2域控制环境中,可以应用组策略来满足此要求
在应用此策略时,该域中的用户也可以定位到该域中的计算机
具体步骤如下:
1. 在域控制中操作
管理工具-组策略管理
级别策略对象---新建
输入组策略的名称

右键单击“编辑”以编辑组策略
在组策略管理中,它分为计算机策略和用户策略. 计算机策略只能对计算机对象生效. 如果OU中没有计算机,则此策略无法生效;用户策略适用于域中的用户
(用户策略,位于用户配置----策略管理模板---系统----可移动存储访问中)
位于计算机配置中的计算机策略----策略---管理模板---系统----可移动存储访问
编辑可移动磁盘以拒绝读取和写入权限,选择启用
(拒绝所有权限优先于任何单独的可移动存储策略的设置)
已创建
将USB组策略应用于要控制的ou. 如果应用了用户策略,请确保OU下存在一个用户帐户,并且客户端使用该帐户登录. 同样,计算机策略应确保在某处有计算机.
方法: 将组策略直接拖放到要连接的ou上
2. 在客户端上的操作: cmd刷新组策略
结果: 您可以看到驱动器号,但是您将被拒绝访问

可移动硬盘
U盘

libo421306338
2019-11-12 02:48
第一种方法:
这比较麻烦,在用户的属性中设置“登录到...”以选择他可以登录的计算机
这是一项繁重的工作,您可以在用户很少的情况下考虑使用
第二种方法:
1. 在域级别设置组策略,编辑组策略: 找到用户权限分配,将登录名设置为本地,然后删除“域用户”和“所有人”组. 这样,所有普通域用户都可以登录到该域.
2. 然后在OU上应用组策略,然后选择“阻止继承”windwos 日志监控软件,编辑组策略: 查找用户权限分配,将登录名设置为本地...增加需要登录到此OU工作站的用户和组列出

重新启动工作站时将应用此组策略.

泪流满面的血液
2019-11-12 07:56
管理工具中有一个对象访问审核套件. 您可以尝试审核域对象的访问以查看日志.

wwj2500
2020-01-31 20:10
通常,在2019年的服务器管理器中选择AD域服务后,事件将显示在右侧!
我要在查询中放入哪个文件夹?
Windows日志位于%SystemRoot%\ System32 \ Winevt \ Logs \ Application.evtx中!

AD的日志位于%SystemRoot%\ System32 \ Winevt \ Logs \ Active Directory Web Services.evtx

婷婷3511516565
2019-11-30 19:58
如果您确实在使用域管理员帐户,则最可能的原因是您选择防止在创建OU时意外删除对象. 如果必须删除它,则需要首先取消此属性. 具体方法是打开Active Directory用户和计算机,检查视图菜单的高级功能,然后右键单击OU,选择“属性” |“属性”. 对象,然后清除“防止对象被意外删除”复选框.

糖果
2019-11-17 00:37
方法如下:
无需输入用户名和密码即可直接登录(想要使用其中一个帐户直接登录):
使用计算机管理员帐户登录系统,启动/运行,输入“ rundll32 netplwiz.dll,UsersRunDll”(双引号除外),然后按Enterwindwos 日志监控软件,将弹出“用户帐户”窗口. 从“要使用本机,用户必须输入用户名和密码”复选框中删除复选标记,单击确定,在弹出对话框中输入您希望计算机每次自动登录的帐户和密码. 框,然后重新启动仅一台计算机(密码为空).
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-210218-1.html
还是忍
后面少了一部分
随着排水量达12000吨的055型驱逐舰的建造服役