Windows网络守门人UserLock教程:设置连接限制
UserLock是您的Windows网络守门人,它可以轻松实现有效的Windows和Active Directory网络用户访问控制策略,并严格执行。
UserLock受保护的帐户允许创建临时或永久的网络连接规则,从而限制用户:
许多初始访问点
多个同步会话
授权机器或禁止机器的列表
授权时间或禁止时间的列表
在定义的时间段内(配额)的授权连接小时数
限制初始访问点的数量
UserLock将任何会话视为初始访问点,这是网络中的新入口点。
您可以限制初始访问点的数量,以确保用户在网络中只有一定数量的入口点。例如,将初始访问点的数量限制为一个,将确保用户将无法从第二个位置打开会话。
限制同时进行的会话数
UserLock允许您为它可以审核和控制的所有会话类型定义用户可以登录的最大同时会话数。
例:限制用户,组或组织单位同时进行的会话
您可以创建一个规则以将用户限制为只能同时进行一次会话。可以由用户,组或用户组织单位创建此规则,并且您可以选择限制的会话类型。
本示例将为您提供有关如何为用户组定义规则的逐步指南,该规则将每个成员限制为一个并发的工作站会话。
点击菜单树中的受保护的帐户。双击所需的组保护帐户(如果已存在),以打开它。否则,您可以为目标组创建一个受保护的帐户(此处提供有关过程)。
在受保护的帐户设置中,显示常规部分(第一部分)。
在允许的并发会话数中,将工作站会话调整为限制为。输入1作为值。
单击确定进行确认。
该组的每个用户都将被授权登录到一个工作站会话。如果该组的用户成员尝试在打开前一个会话的同时打开第二个会话,则将拒绝他们登录。要登录到另一个工作站,他们将必须注销其当前会话。
选件
一些选项可提供更大的灵活性:
如果已达到允许的会话数,则允许注销现有会话
尝试打开另一个工作站会话时,用户将看到一个提示窗口,允许他们强制从上一个会话注销,要打开此选项,请将相应的下拉列表从未配置调整为启用。
仅允许一个解锁的交互式会话
用户可以打开多个会话(在此示例中),但是一旦打开新会话,以前的会话将被自动锁定。如果会话所有者使用其他工作站,这可以确保没有会话保持打开状态并可以自由利用。要打开此选项,请将相应的下拉列表从未配置调整为启用。
限于授权机器或禁止机器的列表
UserLock允许您限制用户可以登录的工作站。它允许您通过列表定义和管理允许或拒绝的计算机范围。
限制为授权小时数或禁止小时数的列表
UserLock允许您定义用户可以登录网络的时段。您可以选择授权或禁止连接的日期和时间范围以及会话的类型。之后会有具体的用例可为您提供有关如何定义规则的逐步指南,该规则可防止在工作时间以外阻止用户工作站和终端的连接。
限制定义时间段内的授权连接小时数(配额)
UserLock允许为用户定义时间配额策略。原理很简单:对于指定的会话类型,在重复周期内连接到网络的最长时间。之后会有具体的用例教你如何分配登录时间配额一步一步的指导。
=========================================
想要了解或购买UserLock正版版权,请
更多精彩内容,欢迎关注下方的微信公众号,获取更多产品咨询