AD ドメインは、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します。

ドメイン ユーザーがローカル アカウントを使用してログインできないようにする

1. ローカル アカウントを使用してログインすることは禁止されています。禁止されているのは、アカウントのアクセス許可ではなく、コンピューターのアクセス許可の設定です。

  • Active Directory ユーザーとコンピュータを開く

WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用して in_domain ユーザーにログインすることを禁止します

  • コンピュータを検索します。コンピュータの下には、ドメインに追加されたすべてのコンピュータが表示されます。

    WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_Domain User_02

  • 作成した組織単位にローカルアカウントログインを禁止するコンピュータを追加します(作成した組織単位にコンピュータをドラッグします)

  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_Domain User_03

2. オープンなグループポリシー管理

  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止_Active Directory_04
  • フォレスト – ドメイン – 組織単位を選択します
  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_Domain User_05
  • 組織単位を右クリックし、[このドメインに GPO を作成し、ここにリンクする] を選択します。
  • WindowsServer2019AD ドメイン、ドメイン ユーザーはローカル アカウントを使用してログインすることが禁止されています_ドメイン ユーザーはローカル アカウントでログインすることが禁止されています_06
  • 名前を付けてください
  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_AD ドメイン_07
  • 作成した GPO を右クリックして編集します
  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_Domain User_08
  • 開いたグループ ポリシー管理エディターで、[コンピューターの構成] – [ポリシー] – [Windows の設定] – [セキュリティの設定] – [ローカル ポリシー] – [ユーザー権利の割り当て] – [ローカル ログオンの拒否] を開きます。
  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_AD ドメイン_09
  • [ローカル ログインの拒否] で、ローカル管理者アカウント、ローカル アカウント グループ、ローカル アカウント、管理グループ メンバー グループを順に追加します。
  • WindowsServer2019AD ドメイン、ドメイン ユーザーがローカル アカウントを使用してログインすることを禁止します_ドメイン ユーザーがローカルでログインすることを禁止します_10

3. ドメインユーザーのローカルアカウントによるログイン禁止の設定が完了しました ドメインユーザーのコンピュータにローカルアカウントを使用してログインすると、試行しているログイン方法が許可されていない旨のメッセージが表示されます。

WindowsServer2019AD ドメイン、ローカル アカウントを使用したドメイン ユーザーのログインを禁止_ドメイン ユーザーのローカル ログインを禁止_11

おすすめ

転載: blog.csdn.net/qq_23435961/article/details/129145662