可否限制a只能在B電腦上登陸域但可以在任何電腦上用OWA登陸EXCHANGE嗎
環境:兩台域服務器兼做DNS服務器 WIN2003 假設域名為 C.com一臺EXCHANGE2003加入域
我有一用戶: a ,想讓他只在電腦名為B的電腦上才能登陸域。此功能在用戶屬性上設置好了。
但是經過這一操作後,此帳號a,不能在其他電腦上用OWA登陸Exchange.(在B電腦上可以),如果不做登陸限制的話,a是可以在任何一臺電腦上用OWA登陸EXCHANGE的。
問題:可否做到限制a只能在B電腦上登陸域,而且,可以在任何電腦上用OWA登陸EXCHANGE? 这应该可以的,在AD用户属性中有个限制从某个IP登录 如果邮箱域与用户域在同一域内是不能同时满足你的条件的(我原先也是这样设置的).
只有将邮箱域与用户域分开,相互独立.比如可将用户域设为mydomain.local,邮箱域设为mydomain.com.然后在用户域里绑定,在邮箱域里不绑定.这样有一个不好的地方,就是要添加删除用户时得在用户域与邮箱域都要设置一遍. 按照你的方法做是件很麻烦的事,你可以变通一下就可以解决这个问题。你让B电脑只能让A用户登陆,就可以解决这个问题了,不过这个策略的配置可以在客户端做也可以在服务器上做。如果在服务器上做,就要建立一个OU,因为无法针对计算机做策略。 原帖由 jimmy_xu 于 2009-6-10 14:27 发表 http://www.5dmail.net/bbs/images/common/back.gif
按照你的方法做是件很麻烦的事,你可以变通一下就可以解决这个问题。你让B电脑只能让A用户登陆,就可以解决这个问题了,不过这个策略的配置可以在客户端做也可以在服务器上做。如果在服务器上做,就要建立一个OU,因 ...
讓B電腦只能讓A用戶登陸,如果這在電腦上做,三四百臺電腦,是很麻煩的一件事,且有時電腦會經常換人。在客戶端做,實在麻煩。 “如果在服务器上做,就要建立一个OU” 請問這個OU該如何做?謝謝
页:
[1]
