COMO: Limitar o tempo de logon do usuário em um domínio no Windows 2000

Traduções deste artigo Traduções deste artigo
ID do artigo: 318714 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Este artigo passo a passo descreve como restringir as horas e dias que um usuário pode efetuar logon um domínio do Windows 2000.

Alterar horários de logon para uma conta de usuário

Você pode definir horas de logon para uma conta de usuário usando um dos seguintes métodos:
  • Editar as propriedades de conta usuário do Active Directory snap-in usuários e computadores.
  • Editar as propriedades de conta do usuário usando o comando net user .

Método 1: Usando o snap-in de computadores e usuários do Active Directory

  1. Inicie o snap-in de computadores e usuários do Active Directory. Para fazer isso, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console, clique no recipiente que contém a conta de usuário que você deseja.
  3. No painel direito, clique com o botão direito do mouse na conta de usuário e, em seguida, clique em Propriedades .
  4. Clique na guia conta e, em seguida, clique em Horário de logon .
  5. Selecione todos os horários disponíveis e clique em Logon Denied .
  6. Selecionar as horas que você deseja permitir que este usuário faça logon domínio e clique em Logon Permitted .

    Uma linha de status abaixo da tabela horas de logon exibe os horários de logon selecionadas no momento. Por exemplo, segunda a sexta-feira de 8 A.M. às 5 .
  7. Quando você terminar de configurar horário de logon, clique em OK e em seguida, clique em OK na caixa de diálogo Propriedades de user account.
  8. Feche o snap-in Active Directory Users and Computers.

Método 2: Usando o o usuário de rede instrução de linha de comando

  1. Clique em Iniciar e, em seguida, clique em Executar .
  2. Na caixa Abrir , digite cmd e, em seguida, clique em OK .
  3. Tipo net user username nome_usuário/times: logon_times (onde username é o nome da conta de usuário, e onde logon_times são os dias e horários em que você deseja permitir acesso ao domínio), e, em seguida, pressione ENTER.

    Use as seguintes informações para ajudar você a usar a opção / times :
    • Os dias podem ser (por exemplo, segunda-feira) por extenso ou abreviados (por exemplo, M, T, W, TH, F, SA, Su).
    • Horas podem estar em notação de 12 horas (13 ou 1P.M.) ou notação de 24 horas (13: 00).
    • Um valor em branco significa que o usuário nunca pode fazer logon.
    • Um valor de todos os significa que um usuário pode sempre efetuar logon.
    • Use um hífen (-) para marcar um intervalo de dias ou horas. Por exemplo, para criar um intervalo de segunda a sexta-feira, digite m-f , ou friday segunda . Para criar um intervalo de tempo de 8: 00 às 17: 00, digite 8: 00 am-5: 00 pm , 8 am-5 pm ou 8: 00-17: 00 .
    • Separe os itens de dia e hora com vírgulas (por exemplo, segunda, 8 am - 5 pm).
    • Separe unidades de "dia e hora" com ponto-e-vírgula (por exemplo, segunda, 8 am - 5 pm; tuesday, 8 am - 4 pm; wednesday, 8 am - 3 pm).
    • Não use espaços entre os dias ou horas.

Exemplos

Os exemplos a seguintes mostram como alterar os horários de logon para uma conta de usuário específico.
  • Para permitir que um usuário com uma conta de nome de Bob para fazer logon no servidor das 8: 00 5: 00 de segunda a sexta-feira, digite o seguinte comando e pressione ENTER:
    net usuário bob monday - friday, 8 am - 5 pm
  • Para restringir a mesma conta de usuário logon horas de 8: 00 até 13: 00 na segunda-feira e sexta-feira e das 8: 00 até 5: 00 na terça-feira a quinta-feira, digite o seguinte comando e pressione ENTER:
    net user bob Monday, 8: 00-13: 00; tuesday-thursday, 8: 00-17: 00; friday, 8: 00-13: 00
  • Para repetir o comando anterior, mas com dias abreviados e usando uma notação de 24 horas, digite o seguinte comando e pressione ENTER:
    net user bob /times:m, 8: 00-13: 00; t-ésimo, 8: 00-17: 00; f, 8: 00-13: 00
  • Para permitir que o mesmo usuário privilégios de logon de conta de segunda a sexta, 8: 00 para 12: 00 e 13: 00 para 5: 00, digite o seguinte comando e pressione ENTER:
    net usuário bob /times:m-f, 8: 00-12: 00, 13: 00-17: 00

Alterar horários de logon para um grupo de usuários

Você pode usar o comando net user com a opção / times na linha de comando ou em um arquivo em lotes para alterar os horários de logon para um grupo de usuários em um domínio. Para fazer isso, conclua a seguinte "etapa 1: criar uma lista do usuário conta" e as seções "Etapa 2: Editar Logon horas por usando a rede usuário comando" deste artigo.

Etapa 1: Criar uma lista de contas de usuário

  1. Inicie o snap-in de computadores e usuários do Active Directory. Para fazer isso, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console, clique na unidade organizacional ou pasta de usuários que contém as contas de usuário que você deseja.
  3. No menu ação , clique em Exportar lista .
  4. Na caixa de diálogo Salvar como , digite o nome de arquivo que deseja na caixa nome do arquivo .
  5. Na lista Salvar como tipo , clique em texto (vírgulas Delimited)(*.csv) e em seguida, clique em Salvar .
  6. Edite o arquivo .csv, usando um editor de texto, como o bloco de notas para remover entradas para o qual você deseja aplicar as restrições de logon. As contas de usuário são listadas sob um título com uma conta em cada linha. A seguir está um exemplo de um arquivo:
    Name, Type, Description,
    Joe,User,,
    Sally,User,Account created for Sally,
    Betty,User,,
    Bob,,
    						

Etapa 2: Editar o horário de logon usando o comando NET User

Use o comando net user para aplicar restrições ao logon para as contas no arquivo .csv que você criou na Step 1: Create a User Account List.
  1. Clique em Iniciar e, em seguida, clique em Executar .
  2. Na caixa Abrir , digite cmd e, em seguida, clique em OK .
  3. Digite o seguinte comando, onde file_name é o nome do arquivo .csv que contém as contas de usuário exportado e onde logon_times são os dias e horários em que você deseja permitir acesso ao domínio:
    for /F "Ignorar = 1 tokens = 1 delims =," %i in ( nome_do_arquivo .csv) net usuário %i/times: logon_times
    O comando anterior é uma linha. Ele foi quebrado para melhor legibilidade.

    Observação : o comando anterior, há um espaço entre %i e / times .

Exemplos

Os exemplos a seguintes mostram como alterar os horários de logon para as contas de usuário em um arquivo .csv que é chamado Exportusers.csv.

Observação : os seguintes comandos possuem uma linha. Eles foram quebrados para facilitar a leitura.
  • Para permitir que os usuários fazer logon servidor de 8 H 00 às 17: 00 de segunda a sexta-feira, digite o seguinte comando e pressione ENTER:
    for /F "Ignorar = 1 tokens = 1 delims =," %i in (exportusers.csv) net usuário %i monday - friday, 8 am - 5 pm
  • Para permitir que os usuários faça logon no servidor das 8: 00 até 13: 00 na segunda-feira e sexta-feira e das 8: 00 até 5: 00 na terça-feira a quinta-feira, digite o seguinte comando e pressione ENTER:
    for /F "Ignorar = 1 tokens = 1 delims =," %i in (exportusers.csv) net /times:m do usuário %i, 8: 00 - 13: 00; t-ésimo, 8: 00 - 17: 00; f, 8: 00 - 13: 00
Você pode usar este comando em um arquivo em lotes. No entanto, você deve adicionar um caractere adicional por cento ( % ) para cada variável. O código de exemplo a seguir ilustra isso:
for /F "skip=1 tokens=1 delims=," %%i in (exportusers.csv) do net user %%i /times:m,8:00AM-1:00PM;t-th,8:00AM-5:00PM;f,8:00AM-1:00PM
				
Observação : no exemplo anterior, o comando é uma linha. Ele foi quebrado para melhor legibilidade.

Impor restrições de horário de logon usando a diretiva de grupo

Você pode usar diretiva de grupo para impor as restrições de tempo de logon que você aplicar.

Etapa 1: Criar um objeto de diretiva de grupo

Para criar um GPO (objeto de diretiva de grupo) com a qual aplicar restrições ao logon cliente:
  1. Inicie o snap-in de computadores e usuários do Active Directory. Para fazer isso, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console, clique com o botão direito do mouse seu domínio ou na unidade organizacional que contém os controladores de domínio que deseja e, em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo e, em seguida, clique em novo .
  4. Digite o nome que você deseja chamar essa diretiva (por exemplo, as restrições de logon de conta ) e, em seguida, pressione ENTER.
  5. Clique em Propriedades e, em seguida, clique na guia segurança .
  6. Clique para desmarcar a caixa de seleção Aplicar diretiva de grupo para os grupos de segurança que você quer para impedir que essa diretiva aplicada. Clique para selecionar a caixa de seleção Aplicar diretiva de grupo para os grupos aos quais você deseja aplicar esta diretiva. Quando você tiver terminado, clique em OK .

Etapa 2: Aplicar o horário de logon restrições

  1. Inicie o snap-in de computadores e usuários do Active Directory. Para fazer isso, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console, clique com o botão direito do mouse seu domínio ou na unidade organizacional que contém o controlador de domínio GPO (objeto de diretiva de grupo) que você deseja editar e, em seguida, clique em Propriedades .
  3. Clique a guia Diretiva de grupo , selecione o objeto de diretiva de grupo que deseja e, em seguida, clique em Editar .
  4. Em Configuração do computador , expanda Configurações do Windows , expanda Configurações de segurança , expanda Diretivas locais e clique em Opções de segurança .
  5. No painel de direito do snap-in de diretiva de grupo, clique duas vezes logoff automaticamente os usuários quando expira o tempo de logon .
  6. Clique para selecionar a caixa de seleção definir esta configuração de diretiva , clique em ativado e, em seguida, clique em OK .
  7. Feche o snap-in de diretiva de grupo e, em seguida, clique em OK .

Solução de problemas

Alterações de diretiva de grupo não são aplicadas imediatamente. Processamento em segundo plano pode levar até 5 minutos para ser atualizadas nos controladores de domínio, de diretiva de grupo e até 120 minutos para ser atualizada em computadores cliente. Para forçar o processamento em segundo plano das configurações de diretiva de grupo, use a ferramenta Secedit.exe. Para fazer isso:
  1. Clique em Iniciar e, em seguida, clique em Executar .
  2. Na caixa Abrir , digite cmd e, em seguida, clique em OK .
  3. Digite secedit /refreshpolicy user_policy e, em seguida, pressione ENTER.
  4. Digite secedit /refreshpolicy machine_policy e, em seguida, pressione ENTER.
  5. Digite exit e pressione ENTER.

Referências

Para informações adicionais sobre a diretiva de grupo, visite os seguintes sites:
http://technet.microsoft.com/en-us/windowsserver/grouppolicy/default.aspx
http://download.microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc
Para obter informações adicionais de Ajuda para o comando net user , iniciar a Ajuda do Windows 2000 e, em seguida, procurar net user .

Para obter informações de ajuda adicional para o comando para , digite para /? no prompt de comando.

Propriedades

ID do artigo: 318714 - Última revisão: quarta-feira, 1 de novembro de 2006 - Revisão: 6.3
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbenv kbhowtomaster KB318714 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 318714

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com