![]() |
Pomoć oko active directory-ja
Trebao bih napraviti nešto kao što rade "oni" programi u internet centrima, tj. ograničiti vrijeme koje korisnik može biti logiran na domeni (tačnije na računaru) pod svojim username-om. Fol je u tome što ti programi ne dolaze u obzir, već bih to trebao napraviti da radi u AD-u (osim ako neki od njih ne radi sa AD-om).
Server vrti Windows 2003 Standard Edition, korisnici imaju domenske account-e (naravno), a ideja je da mogu biti prijavljeni 15 minuta, da nakon toga sistem automatski uradi log off i da ne dozvoljava da se ponovo logiraju narednih 30 minuta. Ukoliko pokušaju, sistem bi (opciono) trebao izbaciti poruku o zabrani logiranja. Ovo sve je u svrhu skraćivanja vremena čekanja na nekim "javnim" računarima. Imam ideju da korisnik logiranjem na domenu pokrene skriptu koja provjerava da li je od posljednjeg logiranja prošlo 45 minuta (15 minuta sesije i 30 "zabrane"), i ako je prošlo, pokreće recimo komandu koja će uraditi log off za 15 minuta. Ovih 30 minuta "zabrane", mogla bi biti skripta koja odbrojava 30 minuta u toku kojih taj korisnik ne može pristupiti određenim računarima na domeni. U "najgorem" slučaju, prihvatljiva je solucija da korisnik ima 15 minuta dnevno priliku da bude prijavljen na domeni, preko tih računara. Ako neko ima bolju ideju... |
uđi u AD users and computers konzolu pa na:
Users/Properties/Account/ Account expires End of Logon hours pretpostavljan da je to to??? |
Nope... Opcija LogonHours mi ni najmanje ne treba. Thanks for trying, though. :)
|
Hmmm, razmišljao sam kako bi se dalo iskoristiti disejblanje pomoću Task Schedulera...
Code:
net user KORISNIK /active:no DOMENA |
Sva vremena su GMT +2. Sada je 14:57. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger