邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 可否限制a只能在B電腦上登陸域但可以在任何電腦上用OWA登陸EXCHANGE嗎 [打印本页]

作者: lingein    时间: 2009-6-9 12:00
标题: 可否限制a只能在B電腦上登陸域但可以在任何電腦上用OWA登陸EXCHANGE嗎
環境:兩台域服務器兼做DNS服務器 WIN2003 假設域名為 C.com
一臺EXCHANGE2003加入域

我有一用戶: a ,想讓他只在電腦名為B的電腦上才能登陸域。此功能在用戶屬性上設置好了。
但是經過這一操作後,此帳號a,不能在其他電腦上用OWA登陸Exchange.(在B電腦上可以),如果不做登陸限制的話,a是可以在任何一臺電腦上用OWA登陸EXCHANGE的。

問題:可否做到限制a只能在B電腦上登陸域,而且,可以在任何電腦上用OWA登陸EXCHANGE? 
作者: tarian    时间: 2009-6-9 15:29
这应该可以的,在AD用户属性中有个限制从某个IP登录
作者: ntfanl    时间: 2009-6-10 09:14
如果邮箱域与用户域在同一域内是不能同时满足你的条件的(我原先也是这样设置的).
只有将邮箱域与用户域分开,相互独立.比如可将用户域设为mydomain.local,邮箱域设为mydomain.com.然后在用户域里绑定,在邮箱域里不绑定.这样有一个不好的地方,就是要添加删除用户时得在用户域与邮箱域都要设置一遍.
作者: jimmy_xu    时间: 2009-6-10 14:27
按照你的方法做是件很麻烦的事,你可以变通一下就可以解决这个问题。你让B电脑只能让A用户登陆,就可以解决这个问题了,不过这个策略的配置可以在客户端做也可以在服务器上做。如果在服务器上做,就要建立一个OU,因为无法针对计算机做策略。
作者: lingein    时间: 2009-6-18 10:07
原帖由 jimmy_xu 于 2009-6-10 14:27 发表
按照你的方法做是件很麻烦的事,你可以变通一下就可以解决这个问题。你让B电脑只能让A用户登陆,就可以解决这个问题了,不过这个策略的配置可以在客户端做也可以在服务器上做。如果在服务器上做,就要建立一个OU,因 ...


讓B電腦只能讓A用戶登陸,如果這在電腦上做,三四百臺電腦,是很麻煩的一件事,且有時電腦會經常換人。在客戶端做,實在麻煩。 “如果在服务器上做,就要建立一个OU” 請問這個OU該如何做?謝謝




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2