搜索
bottom↓
回复: 2

windows域控,能否实现必须登录到域才可以访问网络

[复制链接]

出0入8汤圆

发表于 2021-9-16 01:14:37 | 显示全部楼层 |阅读模式
坛子里有网络管理的高手么,请教个问题

公司现在部署了域控,但是客户机没有完全加域,或者用域用户登录。
现在规划使用文件系统和加密系统,都是直接绑定了域对应的权限的,自动继承下来,不用重新设置。

现在想实现,必须电脑加域,并且使用域用户登录才可以访问网络,否则不允许访问网络,逼着尽快切换,不知道有没有可以实现的办法。

之前公司是利用了第三方软件加入了检测测策略,来进行了raduis认证访问,目前不太想利用第三方软件,不知道windows有没有直接可以支持此功能。

系统和网络都很灵活可以配置,未来也会配置raduis和hotpot做WIFI的认证,其他的看看大家有啥办法没有吧。

阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入33汤圆

发表于 2021-9-16 07:15:38 来自手机 | 显示全部楼层
这个我之前做过,结合组策略,可以使域用户登录的电脑用IE的自动NTLM认证登录,全程无感。其它浏览器和未加入域的电脑需要手动输入域用户名和密码登录。
不过现在不行了,高版本的Windows找不到这个组策略了,而且IE也没有人用了。

出0入0汤圆

发表于 2021-9-16 12:33:08 | 显示全部楼层
我们公司的电脑好像就是这种策略,具体细节不太懂
新电脑要跟IT申请域账户,到IT帮加域,不加域就只有个IP,访问不了内网的共享文件
但并不严谨,比如笔记本电脑访问共享时,可以用已经加域的账号密码登陆访问
后来公司又改了策略,应该是在路由上做限制,就是新入网的设备,没有网络连接功能,局域网都不能访问,只有提供MAC给IT登记之后才能访问网络,类似白名单
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-25 23:38

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表