Avatar billede articfruit Nybegynder
04. juni 2009 - 16:22 Der er 1 løsning

Allow Secondary Logon But Deny locally Logon

Mit setup er windows2003 domæne med xp klienter.

Alle brugere logger på med almindelig standard bruger rettigheder. Jeg har brug for at nogle brugere kan lave en "run as..." med en brugerkonto som er lokal administrator, men denne brugerkonto er jeg ikke interresseret i logger på selve pc'en.

Jeg har via gpo sat indstillingen "Deny log on locally", og det virker også fint således at brugerkontoen ikke kan logge på selve pc'en, men desværre så får man også en fejl når man prøver at lave en "Run as..."

Logonfejl: Brugeren har ikke fået lov til at anvende den anmodede logontype på denne computer

Mit spørgsmål er om det i det hele taget kan lade sig gøre at lave en konto, som ikke har ret til at lave first logon, men godt lave et secondary logon!? Og hvis ja, hvordan? :)
Avatar billede articfruit Nybegynder
11. juni 2009 - 18:51 #1
Jeg er kommet frem til at det ikke kan lade sig gøre. Den løsning jeg har lavet i stedet for, er et logon script med "Shutdown -l -t 0 -f" dvs. at hvis man prøver at logge på, bliver man logget af med det samme igen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester