Allow Secondary Logon But Deny locally Logon
Mit setup er windows2003 domæne med xp klienter.Alle brugere logger på med almindelig standard bruger rettigheder. Jeg har brug for at nogle brugere kan lave en "run as..." med en brugerkonto som er lokal administrator, men denne brugerkonto er jeg ikke interresseret i logger på selve pc'en.
Jeg har via gpo sat indstillingen "Deny log on locally", og det virker også fint således at brugerkontoen ikke kan logge på selve pc'en, men desværre så får man også en fejl når man prøver at lave en "Run as..."
Logonfejl: Brugeren har ikke fået lov til at anvende den anmodede logontype på denne computer
Mit spørgsmål er om det i det hele taget kan lade sig gøre at lave en konto, som ikke har ret til at lave first logon, men godt lave et secondary logon!? Og hvis ja, hvordan? :)