如何创build域计算机上允许的用户的白名单?

我有一台Windows Server 2008服务器,它连接到我们的本地Active Directory域。 这意味着任何人都可以默认访问它,但只有某些特定的用户是pipe理员。 相反,我宁愿让它允许某个白名单的用户访问计算机。 有谁知道如何做到这一点?

  1. 您需要从本地“用户”组中删除“域用户”。 – 这是他们越来越权限login到机器。
  2. 然后在AD中创build一个新组,其中包含要访问该计算机的人员。
  3. 将该新组添加到要限制的本地“用户”组。

然后,您只需要将用户添加到新组,以授予他们login框的权限。