พื้นหลัง
ในอดีตในองค์กรของฉัน เราใช้บัญชีผู้ดูแลระบบโดเมนที่ใช้ร่วมกันโดยเฉพาะ (เรียกว่า SharedDA) สำหรับเกือบทุกอย่าง ขณะนี้มีการเข้าสู่ระบบเซิร์ฟเวอร์หลายโหล จูจูที่ไม่ดี
ขณะนี้สติสัมปชัญญะกำลังครอบงำ และเรากำลังวางแผนที่จะลบการเข้าถึงบัญชี SharedDA นี้โดยสมบูรณ์ โดยมีเป้าหมายสูงสุดคือการลบทิ้ง อย่างไรก็ตาม เรามีเจ้าหน้าที่ด้านเทคนิคจำนวนหนึ่งที่ยืนกรานไม่ว่าจะด้วยเหตุผลใดก็ตาม (ความเกียจคร้าน/ความจำของกล้ามเนื้อ) เข้าสู่ระบบเซิร์ฟเวอร์ Windows ต่อไปโดยใช้บัญชี
เซสชันที่ใช้งานอยู่บางส่วนกำลังโฮสต์กระบวนการทำงานใน GUI ซึ่งจำเป็นต้องหยุดและเริ่มต้นใหม่ภายใต้ข้อมูลประจำตัวใหม่ เห็นได้ชัดว่าเราวางแผนที่จะทำเช่นนี้ในรูปแบบที่มีการจัดการ อย่างไรก็ตาม ทันทีที่เรากำจัดเซสชัน SharedDA บนอุปกรณ์รอบ ๆ พื้นที่ของเรา เซสชันเหล่านั้นก็ถูกสร้างขึ้นเช่นกัน นอกจากนี้ ความพยายามนี้ยังถูกขัดขวางด้วยความสามารถที่น้อยมากแม้เวลาหยุดทำงานเพียงเล็กน้อยที่เกี่ยวข้องกับกระบวนการแก้ไข
สิ่งที่ฉันต้องการทำคือตั้งนโยบายที่ปฏิเสธการเข้าสู่ระบบในเครื่องไปยังบัญชี SharedDA โดยมีจุดประสงค์เพื่อหยุดการจมของเวลา "ไปข้างหน้าหนึ่งก้าว ถอยหลังสองก้าว" ที่เราพบว่าตัวเองอยู่ อย่างไรก็ตาม ฉันกังวลว่าการทำเช่นนี้อาจ ส่งผลต่อเซสชันที่ล็อกออนอยู่ในขณะนี้ และฉันต้องการคำรับรองจากผู้ที่เคยทำสิ่งนี้มาก่อนหรือผู้ที่ทราบแน่ชัดว่าสิ่งนี้จะเกิดขึ้นหรือไม่
แน่นอนว่าฉันสามารถทำการทดสอบกับบัญชีอื่นได้ และหากไม่มีคำตอบที่ชัดเจน ฉันจะทำอย่างนั้นและกลับมาที่นี่พร้อมผลลัพธ์ของฉัน
ฉันรู้ด้วยว่าฉันสามารถรู้ได้ค่อนข้างง่ายว่าใครเป็นผู้สร้างเซสชันเหล่านี้โดยการหาชื่อไคลเอ็นต์ที่พวกเขากำลังเชื่อมต่อ และเราได้ทำจริงแล้วและได้พูดคุยกับผู้คนที่เกี่ยวข้องแล้ว แต่พวกเขายังคงทำอยู่ นอกจากนี้ ซัพพลายเออร์ของเราจำนวนหนึ่งยังมีข้อมูลประจำตัวที่ได้รับมาในอดีต และมีนิสัยชอบใช้มันด้วย (ฉันว่าแย่แล้วนะ?) การพยายามขัดขวางการไหลเป็นงานที่ไร้ผล ดังนั้นแผนนี้
คำถาม
หากฉันกำหนดนโยบายเพื่อปฏิเสธการเข้าสู่ระบบภายในเครื่องสำหรับผู้ใช้ AD รายใดรายหนึ่ง นโยบายดังกล่าวจะส่งผลกระทบต่อเซสชันการเข้าสู่ระบบที่มีอยู่ที่เป็นของผู้ใช้รายนั้นหรือไม่