Score:2

หากฉันกำหนดนโยบายเพื่อปฏิเสธการเข้าสู่ระบบภายในเครื่องสำหรับผู้ใช้ AD รายใดรายหนึ่ง นโยบายดังกล่าวจะส่งผลกระทบต่อเซสชันการเข้าสู่ระบบที่มีอยู่ที่เป็นของผู้ใช้รายนั้นหรือไม่

ธง bz

พื้นหลัง

ในอดีตในองค์กรของฉัน เราใช้บัญชีผู้ดูแลระบบโดเมนที่ใช้ร่วมกันโดยเฉพาะ (เรียกว่า SharedDA) สำหรับเกือบทุกอย่าง ขณะนี้มีการเข้าสู่ระบบเซิร์ฟเวอร์หลายโหล จูจูที่ไม่ดี

ขณะนี้สติสัมปชัญญะกำลังครอบงำ และเรากำลังวางแผนที่จะลบการเข้าถึงบัญชี SharedDA นี้โดยสมบูรณ์ โดยมีเป้าหมายสูงสุดคือการลบทิ้ง อย่างไรก็ตาม เรามีเจ้าหน้าที่ด้านเทคนิคจำนวนหนึ่งที่ยืนกรานไม่ว่าจะด้วยเหตุผลใดก็ตาม (ความเกียจคร้าน/ความจำของกล้ามเนื้อ) เข้าสู่ระบบเซิร์ฟเวอร์ Windows ต่อไปโดยใช้บัญชี

เซสชันที่ใช้งานอยู่บางส่วนกำลังโฮสต์กระบวนการทำงานใน GUI ซึ่งจำเป็นต้องหยุดและเริ่มต้นใหม่ภายใต้ข้อมูลประจำตัวใหม่ เห็นได้ชัดว่าเราวางแผนที่จะทำเช่นนี้ในรูปแบบที่มีการจัดการ อย่างไรก็ตาม ทันทีที่เรากำจัดเซสชัน SharedDA บนอุปกรณ์รอบ ๆ พื้นที่ของเรา เซสชันเหล่านั้นก็ถูกสร้างขึ้นเช่นกัน นอกจากนี้ ความพยายามนี้ยังถูกขัดขวางด้วยความสามารถที่น้อยมากแม้เวลาหยุดทำงานเพียงเล็กน้อยที่เกี่ยวข้องกับกระบวนการแก้ไข

สิ่งที่ฉันต้องการทำคือตั้งนโยบายที่ปฏิเสธการเข้าสู่ระบบในเครื่องไปยังบัญชี SharedDA โดยมีจุดประสงค์เพื่อหยุดการจมของเวลา "ไปข้างหน้าหนึ่งก้าว ถอยหลังสองก้าว" ที่เราพบว่าตัวเองอยู่ อย่างไรก็ตาม ฉันกังวลว่าการทำเช่นนี้อาจ ส่งผลต่อเซสชันที่ล็อกออนอยู่ในขณะนี้ และฉันต้องการคำรับรองจากผู้ที่เคยทำสิ่งนี้มาก่อนหรือผู้ที่ทราบแน่ชัดว่าสิ่งนี้จะเกิดขึ้นหรือไม่

แน่นอนว่าฉันสามารถทำการทดสอบกับบัญชีอื่นได้ และหากไม่มีคำตอบที่ชัดเจน ฉันจะทำอย่างนั้นและกลับมาที่นี่พร้อมผลลัพธ์ของฉัน

ฉันรู้ด้วยว่าฉันสามารถรู้ได้ค่อนข้างง่ายว่าใครเป็นผู้สร้างเซสชันเหล่านี้โดยการหาชื่อไคลเอ็นต์ที่พวกเขากำลังเชื่อมต่อ และเราได้ทำจริงแล้วและได้พูดคุยกับผู้คนที่เกี่ยวข้องแล้ว แต่พวกเขายังคงทำอยู่ นอกจากนี้ ซัพพลายเออร์ของเราจำนวนหนึ่งยังมีข้อมูลประจำตัวที่ได้รับมาในอดีต และมีนิสัยชอบใช้มันด้วย (ฉันว่าแย่แล้วนะ?) การพยายามขัดขวางการไหลเป็นงานที่ไร้ผล ดังนั้นแผนนี้

คำถาม

หากฉันกำหนดนโยบายเพื่อปฏิเสธการเข้าสู่ระบบภายในเครื่องสำหรับผู้ใช้ AD รายใดรายหนึ่ง นโยบายดังกล่าวจะส่งผลกระทบต่อเซสชันการเข้าสู่ระบบที่มีอยู่ที่เป็นของผู้ใช้รายนั้นหรือไม่

djdomi avatar
za flag
ขั้นแรกต้องเริ่มต้นคำสั่งจากบนลงล่าง นั่นหมายความว่าเจ้านายของคุณต้องทำงานบ้านก่อน อย่างไรก็ตาม ก่อนอื่นให้สร้างผู้ใช้และบัญชีผู้ดูแลระบบแยกต่างหาก โปรดจำไว้ว่าจำเป็นต้องเปิดใช้งาน gpo ที่บันทึกการกระทำใดๆ
blackworx avatar
bz flag
ขออภัย @djdomi ฉันไม่ได้ถามว่าจะจัดระเบียบโครงการอย่างไร - นั่นได้รับการจัดการแล้ว ฉันไม่ต้องการคำแนะนำเกี่ยวกับวิธีการทำอย่างอื่น คำถามของฉันเป็นเพียงเกี่ยวกับผลกระทบของการใช้นโยบาย "ปฏิเสธการเข้าสู่ระบบในเครื่อง" กับบัญชีที่มีอยู่เมื่อมีเซสชันการเข้าสู่ระบบที่ใช้งานอยู่
vidarlo avatar
ar flag
@blackworx ฉันแก้ไขคำถามของคุณเพื่อให้หวังว่าสิ่งที่คุณถามจะชัดเจนขึ้นเล็กน้อย หากคุณไม่เห็นด้วยกับการแก้ไขของฉัน โปรดย้อนกลับได้ตามสบาย :)
djdomi avatar
za flag
คุณสามารถจำกัดการเข้าถึงโดยแก้ไขบัญชีและเลือกที่ใดก็ได้ที่อนุญาตให้เข้าสู่ระบบและยังเป็นไปได้ที่จะจำกัดเวลาเข้าสู่ระบบ tge
คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา