我怎样才能限制一个AD帐户只有特定的计算机?

我们最近安装了SBS 2011,从我们的Server 2008进行“升级”。我试图弄清楚如何限制一个用户帐户只能访问特定的计算机。 我将使用Active Directory用户和计算机的“旧方法”,它是微不足道的,直观的。 然而,新的“SBS控制台”方式正在击败我。 我已经阅读了帮助,而且没用,例如:

点击您想允许访问此计算机的每个用户帐户。

哦,这很可爱,我只是“点击”帐户给予访问。 不,比这个还有更多的东西,但是这个帮助没有描述它的细节。 不过,您select一个帐户,然后我假设您select该用户的访问级别。 问题是我有两个select:

  1. 本地pipe理员
  2. 标准用户

似乎应该有一个“无法访问”选项? Windows文档/帮助缺乏这方面的任何细节。 我也google了,似乎无法摆脱有关远程访问或组访问的结果。 具体来说,我想了解限制一个用户帐户访问只有一台机器的正确方法。 此外,如果我想控制几天甚至几小时他们可以访问计算机呢? 这对于SBS来说太“先进”了吗?

旁边的问题:我是一个傻瓜试图使用控制台? 我不是一个IT专业人员,我只知道(通常)在我的networking和服务器上完成基本的事情。 你是否擅长抛弃控制台并使用function更强大,不那么笨拙的工具?

您可以使用“Active Directory用户和计算机”中始终使用的function进行所需的更改。 应尽可能使用“友好”的pipe理工具,但在这种情况下,你别无select,只能打破“真实”的工具。 该产品与Windows Server 2008 R2下面没有太大的区别,您不会使用时间/date限制和客户端计算机限制function来破坏任何内容。 (如果你希望它们能够像预期的那样工作,那么你不想做的是完全抛弃SBSpipe理工具,例如,如果你决定使用AD用户和计算机开始制作帐户,然后决定切换回到SBS控制台,但一般情况下,你不应该去那里开始。)