Windows网络守门人UserLock教程:如何限制同时会话?
UserLock是您的Windows网络守门人,它可以轻松实现有效的Windows和Active Directory网络用户访问控制策略,并严格执行。
本文将会介绍如何限制用户,组或组织单位同时进行会话的过程。您可以创建一个规则以将用户限制为只能同时进行一次会话。可以由用户,组或用户组织单位创建此规则,并且您可以选择限制的会话类型。
本示例将为您提供有关如何为用户组定义规则的逐步指南,该规则将每个成员限制为一个并发的工作站会话。
在菜单树中的Protected accounts(受保护的帐户)上。双击所需的组保护帐户(如果已存在),以打开它。 否则,您可以为目标组创建一个受保护的帐户(此处提供相关过程)。
在Protected accounts(受保护的帐户)设置中,显示General(常规)部分(第一部分)。
在Number of concurrent sessions allowed(允许的并发会话数)中,将Workstation sessions(工作站会话)调整为Limited to(限制为)。 输入1作为值。
单击确定进行确认。
该组的每个用户都将被授权登录到一个工作站会话。如果该组的用户成员尝试在打开前一个会话的同时打开第二个会话,则将拒绝他们登录。要登录到另一个工作站,他们将必须注销其当前会话。
选项
一些选项可提供更大的灵活性:
如果已达到允许的会话数,则允许注销现有会话
尝试打开另一个工作站会话时,用户将看到一个提示窗口,允许他们强制从上一个会话注销。 要打开此选项,请将相应的下拉列表从Not configured(未配置)调整为Enabled(启用)。
只允许一个解锁的交互式会话
用户可以打开多个会话(在此示例中),但是一旦打开新会话,以前的会话将被自动锁定。 如果会话所有者使用其他工作站,这可以确保没有会话保持打开状态并可以自由利用。 要打开此选项,请将相应的下拉列表从Not configured(未配置)调整为Enabled(启用)。
要了解有关这些选项的更多信息,请参见保护新的Active Directory帐户>>。
=========================================
想要了解或购买UserLock正版版权,请
更多精彩内容,欢迎关注下方的微信公众号,获取更多产品咨询