AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 56713
In Process
Xap
Xap
Asked: 2009-08-21 08:20:22 +0800 CST2009-08-21 08:20:22 +0800 CST 2009-08-21 08:20:22 +0800 CST

远程禁用用户帐户

  • 772

我在一家高度分散的基于 IT 的咨询公司工作,该公司在任何给定时间在不同的客户站点拥有大约 150 名现场用户。随着我们的成长,我们需要能够远程禁用用户对公司笔记本电脑的访问。一旦他的帐户在 Active Directory 中被禁用,是否有什么东西会阻止该用户登录他的笔记本电脑。正如向我解释的那样,答案基本上是“直到与 AD 建立通信”。通过 VPN 或他们来到我们的主要分支机构之一。这个对吗?是否有任何第三方应用程序可以促进这一点?我个人无法解决在没有活动网络连接的最低要求的情况下可以做到这一点的情况。

group-policy security active-directory remote-access laptop
  • 6 6 个回答
  • 3228 Views

6 个回答

  • Voted
  1. Doug Luxem
    2009-08-21T09:43:08+08:002009-08-21T09:43:08+08:00

    当有人辞职或被解雇时,我们的远程、在家工作的员工也遇到了同样的问题。

    我们的解决方案基本上假设由于他们可以物理访问笔记本电脑,因此尝试远程禁用他们的帐户是没有意义的(一张简单的引导 CD 可以再次访问硬盘驱动器)。相反,我们只是删除了对我们网络的所有远程访问(VPN、AD 帐户),这样他们就无法再访问受保护的资源。

    • 4
  2. wolfgangsz
    2009-08-21T08:44:14+08:002009-08-21T08:44:14+08:00

    我们公司内部也遇到过类似的情况。

    你基本上有两个选择:

    1. 等待本地缓存过期,然后登录将停止工作。需要几天时间。注册表中的某个地方甚至可能有一个设置,但到目前为止我们还没有费心去寻找它。一旦发生这种情况,并且没有本地用户帐户(用户知道密码),笔记本电脑/台式机实际上对那个人变得无用。
    2. 配置您的 VPN 以作为服务启动。在这种情况下,VPN 连接会在登录屏幕出现之前建立,并且禁用的帐户会立即导致登录失败。一旦发生这种情况,本地缓存也处于该状态,然后您可以禁用 VPN 凭据。

    显然,第二个选项确实需要一些准备,而您的问题听起来好像您没有该选项。

    • 0
  3. geeklin
    2009-08-21T09:48:46+08:002009-08-21T09:48:46+08:00

    您完全关闭了 Windows 中的密码缓存,但这将要求他们能够在登录之前访问网络。

    关闭密码缓存..

    • 0
  4. dlamblin
    2009-08-21T13:28:50+08:002009-08-21T13:28:50+08:00

    将所有内容安装在加密分区上,该分区必须以经过身份验证的方式通过网络访问密钥,从而使分区可读。这在事后当然会很复杂。

    然后,您可以随时撤销对这个 ey 的身份验证,或者只是阻止该请求。

    • 0
  5. John Gardeniers
    2009-08-21T15:05:17+08:002009-08-21T15:05:17+08:00

    我猜想远程人员需要尽快被拒绝访问公司和/或客户文件,这表明信任系统中的某些东西已经崩溃。由于这些是 IT 顾问,我希望他们至少知道他们可以完全访问计算机的许多方法中的一些。如果他们不能信任计算机上的信息,我建议他们也不能被信任为优秀的男孩和女孩,而不是简单地破解系统,这使得整个练习变得毫无意义。

    计算机访问的黄金法则:可以物理访问计算机的人可能可以访问所述计算机上的内容。在这种情况下,加密驱动器是您唯一的希望。

    • 0
  6. K. Brian Kelley
    2009-08-21T17:08:10+08:002009-08-21T17:08:10+08:00

    最简洁的答案是不。” 原因是,如果没有与您身边的某种接口通信来告诉计算机用户状态发生了变化,计算机就不知道要执行该操作。尽管如此,正如 John Gardeniers 指出的那样,如果他们有物理访问权限,他们仍然可以潜在地访问计算机的内容。Microsoft 列表中的安全规则之一是适当的……(意译)“如果我可以物理访问您的计算机,它就不再是您的计算机了。”

    如果用户具有管理权限,一种常见的技术就是简单地创建一个本地用户帐户。如果他们没有管理员权限,仍然有一些技术可以将权限提升到管理级别的用户,然后创建后续的用户帐户。然后绕过所有其他停止访问的技术。这说明了安全原则。

    • 0

相关问题

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 最好的 Windows 远程支持/屏幕共享工具?

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve