Windows网络守门人UserLock教程:限制用户仅从特定计算机连接
UserLock是您的Windows网络守门人,它可以轻松实现有效的Windows和Active Directory网络用户访问控制策略,并严格执行。
可以为受保护的帐户(用户,组或组织单位)定义计算机列表。您可以限制用户仅从特定计算机连接以打开工作站或终端会话。此示例将为您提供分步指南,说明如何为用户帐户定义规则,以授权他们仅从特定计算机打开工作站或终端会话。
点击菜单树中的Protected accounts(受保护的帐户)。双击所需的用户保护帐户(如果已经存在),以打开该帐户。否则,您可以为目标组创建一个受保护的帐户(此处提供相关过程)。
显示Workstation restrictions(工作站限制)部分。要定义该用户可用于连接网络的计算机,请将The following workstations/terminals are(以下工作站/终端机为)下拉列表切换为Authorized(授权)。
您可以通过两种不同的方式分配授权的计算机。如果您知道机器的确切名称,请单击Add name(添加名称)并输入机器名称。选择Interactive(交互式)会话类型,该会话类型将收集工作站和终端会话类型。点击确定。
否则,您可以单击Add computer(添加计算机),这将显示Active Directory对话框,以选择目标计算机。 输入计算机名称的开头,然后单击Check Names(检查名称),或者如果需要,请启动Advanced(高级)模式。
选择分配给用户的机器,然后单击确定。
再次点击确定。
剩下的就是受此规则影响的会话类型的选择。选中Interactive(交互式)会话类型,该会话类型收集工作站和终端会话类型。点击确定。
通过单击Quick access(快速访问)面板中的确定来验证工作站限制。
现在仅授权用户ab从计算机WKS005打开工作站或终端会话。UserLock将拒绝来自其他计算机的所有连接尝试。
=========================================
想要了解或购买UserLock正版版权,请
更多精彩内容,欢迎关注下方的微信公众号,获取更多产品咨询