(把域账号加到本机管理员,只要他登陆域环境,就可以限制。)
但是,如果客户端用ADMINISTRATOR用户登陆到本机的话,此策略就无效. 一般用户怎么会给他们本地管理员帐号呢?
给他们本地管理员权限那还用设置什么啊? 为什么要给客户端管理员权限呢,这样我们IT部门的同事那不是很难做事情. 针对研发部门可以给本机管理员权限,尝试不让修改 IP,定可以在组策略进行修改(如图):
http://stevenlrsheng.blogdriver.com/stevenlrsheng/inc/111.jpg 其实IT很多还是需要靠制度的,技术只是一种辅助手段,不能倒过来了。
否则,IT工作永远也做不好的 如果只是禁用用户更改密码可以改成User权限就可以了,在2003组策略中,添加了一个Network configuration operators的权限组,将用户加入该组即可以对IP进行修改控制了 原帖由 feitianxiang 于 2006-7-9 12:31 发表
其实IT很多还是需要靠制度的,技术只是一种辅助手段,不能倒过来了。
否则,IT工作永远也做不好的
都有域用户肯定拿掉ADMINISTRATOR密码啦
页:
1
[2]
