Сценарий локального входа - проверка членства в группе и действия
Мне нужна помощь для побочного проекта, над которым я работаю. Я с трудом разбираюсь в сценариях, поэтому я думал, что вы, ребята, сможете мне помочь. Скрипт должен следовать этому алгоритму:
- проверить, является ли пользователь членом группы -AD
- если положительная сила выхода
- если отрицательный, продолжайте вход
Заранее спасибо!
1 ответ
Решение
Вы упоминаете, что этот сценарий является "сценарием локального входа", который подразумевает, что вы хотите, чтобы только выбранный компьютер запрещал пользователям вашей группы AD вход в систему. Вместо того чтобы полагаться на сценарий для выхода пользователя из системы, вы можете вообще запретить ему вход в систему, добавив объект групповой политики к машине с группой AD, добавленной в следующем месте:
Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment
Я не могу проверить в данный момент, но я уверен, что вы можете добавить группы к этой политике, а также пользователей.