Sunday, June 11, 2017

 

[ActiveDirectory] AD 가입 PC에 특정 계정에게 로그인 권한만 부여하는 방법



AD 환경에서 1차 콜 대응을 담당하는 직원 대상 Client PC에 접근하는 권한을 부여할 때는 어떤 AD권한을 부여하면 좋을지 애매할 때가 있는데요, 그럴 경우 아래 권한대로 부여 하면 됩니다. 


아래 권한 중에서 "Windows Authorization Access Group"을 부여하면 그 계정으로 PC에 접속 가능합니다. (물론 Domain Users도 가능하나 보안 정책에 따라 타 PC에 접속 못하도록 제한 정책을 설정한 경우에 한해서 설명드립니다)




Share:

0 comments:

Post a Comment