欢迎访问生活随笔!

生活随笔

您现在的位置是:首页 > 形式科学 > 操作系统 > Windows

Windows

在ActiveDirectory域中如何设置用户登录时间权限?

发布时间:2022-06-03Windows 系统管理员
本文介绍了在ActiveDirectory域的域控制器中对用户的权限用户登录时间进行非常细致的设置的过程,方便系统管理员管理网络。

ActiveDirectory允许管理员创建组帐户,管理员得以更加有效地管理系统的安全性。那如何在ActiveDirectory域中设置用户登录时间的限制呢?具体内容如下所述。

在ActiveDirectory域中创建域用户账户以后,该用户会自动获得一些默认的权限。在很多情况下,用户的默认权限可能并不符合网络管理员的管理需求。在ActiveDirectory域的域控制器中可以对用户的权限进行非常细致的设置,比如用户登录时间、登录计算机、共享资源使用权限等。

网络管理员可以在域控制器(DC)中设置允许用户登录到域的时间,从而加强ActiveDirectory域的管理。

在ActiveDirectory中设置用户登录时间的操作步骤如下所述:

第1步,以系统管理员身份登录域控制器,并打开“ActiveDirectory用户和计算机”窗口。在左窗格中单击Users容器,然后在右窗格的用户列表中双击准备设置权限的用户名称(如ithanjiang),打开“ithanjiang属性”对话框。切换到“账户”选项卡,并单击“登录时间”按钮,如图1所示。

图1单击“登录时间”按钮

第2步,打开“ithanjiang的登录时间”对话框,在时间轴区域,横轴方向每个方块代表一小时,纵轴方向每个方块代表一天。蓝色方块表示允许用户使用的时间,空白方块则表示禁止用户使用的时间。默认情况下任何时间都允许用户使用,例如准备让用户ithanjiang可以在每天的6:00~18:00登录到域,则先用鼠标左键单击左上方的“全部”按钮,然后选中“拒绝登录”单选框。用鼠标选中相应范围的时间块,并选中“允许登录”单选框。单击“确定”按钮完成设置,如图2所示。

图2选中“允许登录”单选框

小提示:当用户在允许的时间段内登录到域,并且持续使用到超出允许的时间段时,用户可以继续保持连接并使用。不过,一旦用户注销登录则不允许再进行新的连接。

总结:

在ActiveDirectory域中设置用户登录时间权限,便于系统管理员管理网络,也提高了系统的网络安全性。更多有关ActiveDirectory的知识还有待于系统管理员去探索和学习。

【编辑推荐】

  1. 如何在ActiveDirectory域中启用磁盘配额?
  2. 在ActiveDirectory中如何创建共享文件夹?
  3. 如何在ActiveDirectory中新建OU组织单位?
  4. 在ActiveDirectory中如何设置共享文件夹权限?
  5. 如何在windows系统的域控制器中打开和使用组策略 ?