WINDOWS域用户如何限制固定计算机登录

我的意思就是我规定好,域用户必须是由指定的计算机才能登录,用IP或是MAC来实现都可以,只是在服务器上设!
有朋友回答说:

在AD上设置即可:
1、在AD上打开用户和计算机
2、用户属性-帐户-此用户可以登录到:选择下列计算机。

将允许登录的计算机添加到列表就可以了。
----------------------------------------------------------------------
可是我看了下,好像只是选择计算机名,那计算机改名怎么办?2个电脑名字互换不就乱了?

  可以通过建立小型虚拟局域网、使用防火墙或使用Windows信使服务解决。
  (1)可以把整个计算机上所有的用户看成一个整体,建立一个小型虚拟局域网,限制特定IP的计算机可以连入,不能连入的计算机当然也就不能登录了。
  (2)与(1)方法原理相同的解决办法就是使用防火墙进行连接管理。设置只有特定IP的计算机才可以进入,就可以防止其他计算机远程登录。但是要注意,建议使用硬件防火墙,使用软件防火墙可能导致遭到DDoS攻击(流量攻击)时系统崩溃甚至遭到入侵。
  (3)Windows信使服务则是有计算机试图远程登录时才可用的,可以设置为“触发‘远程用户登录’规则时向Administrator发出提示”。但是这个方法只能用于在有计算机触发规则时向管理员账户发出警报且Administrator账户必须在线才能接收到信息,并且必须通过Administrator手动注销用户才能终止连接,如果想要主动限制则必须建立小型虚拟局域网。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-09-02
两个计算机名称在域内是不可能同时存在的。
第2个回答  推荐于2016-12-02
在AD上设置即可:
1、在AD上打开用户和计算机
2、用户属性-帐户-此用户可以登录到:选择下列计算机。

将允许登录的计算机添加到列表就可以了。

在同一个域里不可能有两个相同计算机名的。。第二个是无法取的。
另外。你说的互换计算机名。这个管理员可以不用给权限啊。。一般的域帐户是不能修改计算机名的。。。本回答被提问者采纳
第3个回答  2010-09-02
绑定MAC
相似回答