Infra - Windows Server
Limitando ingresso de estações de trabalho no domínio
Com este tutorial mostramos como limitar o ingresso de estações de trabalho no domínio por usuários comuns membros do grupo Domain Users.
por Ademir YuriOverview
Vamos mostrar como limitar usuários comuns membros do grupo Domain Users para que não consiga ingressar estações de trabalho no domínio.
Por padrão qualquer usuário autenticado têm privilégio para ingressar até 10 estações de trabalho no domínio sem intervensão da equipe de suporte.
Para este tutorial estaremos utilizando a ferramente ADSIEDIT.MSC inclusa no Support Tools. Para saber como instalar o support tools clique aqui.
Solução
Em um controlador de domínio:
-
Ir e Start e depois em Run
-
Digitar Adsiedit.msc
-
No painel esquerdo expandir Domain, clicar em DC=seudominio com o botão direito do mouse e depois em Propriedades.
-
Na tela DC=seudominio Properties selecione o atributo ms-DS-MachineAccountQuota e clique em Edit.
-
Na tela Integer Attribute Editor no campo Value digite 0 (zero) e depois clique em OK.
-
Novamente na tela DC=seudominio observe o atributo ms-DS-MachineAccountQuota com o valor 0. Clique em OK para salvar a alteração e feche o Adsiedit.msc.
-
Com esta alteração quando um usuário de forma arbitrária for ingressar uma estação de trabalho no domínio sem o prévio conhecimento da equipe de suporte ele receberá a mensagem de erro abaixo.
Após a implementação do Support Tools, já teremos como utilizar fárias ferramentas, tais como: replmon, adsiedit.msc, ldp, dcdiag, netdiag e netdom para trabalharmos com Active Directory fora estas ferramentas temos inúmeras para Ntfrs, DFS, DNS e etc..
Conclusão
Com este tutorial mostramos como limitar o ingresso de estações de trabalho no domínio por usuários comuns membros do grupo Domain Users.
Referência
- Instalando e configurando um servidor DHCP no Windows Server 2008Windows Server
- Instalando Active Directory Windows Server 2008Windows Server
- Instalando e configurando um servidor DNS no Windows Server 2008Windows Server
- Aperfeiçoar UPDATE e DELETE x CursoresSQL Server
- Sequenciando as VMs no Hyper-VWindows