ПРАКТИЧЕСКОЕ руководство: Ограничить время входа пользователя в домене Windows 2000

Переводы статьи Переводы статьи
Код статьи: 318714 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

Эта статья содержит пошаговые инструкции для ограничения часы и дни, которые пользователь может войти в домен Windows 2000.

Изменить время входа для учетной записи пользователя

Можно задать время входа для учетной записи пользователя с помощью одного из следующие методы:
  • Изменение свойств учетной записи пользователя из Active Directory Пользователи и компьютеры оснастки.
  • Изменение свойств учетной записи пользователя с помощью NET Пользователь команда.

Метод 1: С помощью Active Directory-пользователи и компьютеры оснастки

  1. Запустите Active Directory-пользователи и компьютеры оснастки. Для сделать это, нажмите кнопку Начало, выберите пункт Программы, выберите пункт Администрирование, а затем нажмите кнопку Active Directory — пользователи и Компьютеры.
  2. В дереве консоли щелкните контейнер, содержащий учетная запись пользователя, который будет.
  3. В правой области щелкните правой кнопкой мыши учетную запись пользователя, а затем Нажмите кнопку Свойства.
  4. Нажмите кнопку Учетная запись вкладки, а затем нажмите кнопку Время входа.
  5. Установите все доступные периоды времени и нажмите кнопку Вход запрещен.
  6. Выберите время, которые вы хотите разрешить этому пользователю войти в систему имя домена и нажмите кнопку Вход разрешен.

    Отображение строки состояния под таблицей часы входа в систему время выбранного в данный момент входа в систему. Например, С понедельника по пятницу с 8: 00 до 17: 00.
  7. Когда Настройка времени входа, нажмите кнопку ОК, а затем нажмите кнопку ОК В диалоговом окне учетная запись пользователяСвойства диалоговое окно.
  8. Выйдите из Active Directory-пользователи и компьютеры объект snap-in.

Способ 2: С помощью командной строки Net User

  1. Нажмите кнопку Начало, а затем нажмите кнопку Запустить.
  2. В Открыть поле типа cmd, а затем нажмите кнопку ОК.
  3. Тип NET userUSERNAME/Times:logon_times (гдеUSERNAME Имя учетной записи пользователя и гдеlogon_times Это дни и время, необходимо Разрешить доступ к домену), а затем нажмите клавишу ВВОД.

    Используйте следующие сведения, помогающие использовать /Times ключ:
    • Дни можно уточнять (например, понедельник) или сокращенный вариант (например, M, T, W, Th, F, СБ, Вс).
    • Часы могут быть указаны в 12-часовом формате (13: 00 или 1 P.М.) или 24-часовом формате (13: 00).
    • Значение пустое означает, что пользователь не может войти в в.
    • Значение все означает, что пользователь может вход на.
    • Используйте дефис (-) для обозначения диапазона дней и времени. Например, чтобы создать диапазон с понедельника по пятницу введите Пн Пт, или Понедельник пятница. Чтобы создать диапазон времени с 8:00 до Либо введите 5:00 PM 8:00:00 - 17:00, 8: 00 - 17: 00, или 8: 00-17: 00.
    • Необходимо разделять запятыми (для элементов день и время Например, понедельник, 8: 00 - 17: 00).
    • Разделения точкой с запятой (для единицы «день и время» пример, понедельник, 8: 00 - 17: 00; Вторник, 8: 00 - 4 pm; среда, 8: 00 -15).
    • Не используйте пробелы между дней и времени.

Примеры

Следующие примеры показывают, как изменить время входа в систему конкретной учетной записи пользователя.
  • Чтобы разрешить пользователю с именем учетной записи Боба, входа в систему сервер с 8:00 до 17:00 с понедельника по пятницу, введите следующую команду команду и нажмите клавишу ВВОД:
    NET пользователь Боб /times:monday-Пятница, 8: 00 - 17: 00
  • Чтобы ограничить одну и ту же учетную запись пользователя для входа в систему часов 8:00 по тихоокеанскому времени до 13:00 в понедельник и пятницу и с 8:00 до 17:00 во вторник по четверг введите следующую команду и нажмите клавишу ВВОД:
    NET пользователь Боб /times:monday, 8:00 -13: 00, вторник Четверг, 8:00:00 - 17:00; пятница, 8:00 -13: 00
  • Повторить предыдущую команду, но с помощью сокращенного дней и использование 24-часовом формате, введите следующую команду и нажмите клавишу ВВОД:
    NET пользователь Боб /times:m, 8: 00-13: 00; t ой, 8: 00-17: 00; пт, 8: 00-13: 00
  • Чтобы разрешить привилегии входа в систему с понедельника одну и ту же учетную запись пользователя по пятницу с 8:00:00 до 12: 00 PM и 13:00 до 17:00, введите следующую команду команду и нажмите клавишу ВВОД:
    NET пользователь Боб /times:m-f, 8: 00-12: 00, 13: 00-17: 00

Изменить время входа в систему для группы пользователей

Можно использовать NET user с помощью команды /Times Переключение из командной строки или пакетного файла, чтобы изменить время входа в систему для группы пользователей в домен. Для этого выполните следующие «шаг 1: Создание списка учетных записей пользователей» и разделы «Шаг 2: Изменение входа часов, с помощью пользователя команды Net» в этой статье.

Шаг 1: Создание списка учетных записей пользователей

  1. Запустите Active Directory-пользователи и компьютеры оснастки. Для сделать это, нажмите кнопку Начало, выберите пункт Программы, выберите пункт Администрирование, а затем нажмите кнопку Active Directory — пользователи и Компьютеры.
  2. В дереве консоли выберите организационное подразделение или Пользователи папка, содержащая учетные записи пользователей, которые будут.
  3. На Действие меню, нажмите кнопку Экспорт списка.
  4. В Сохранить как диалоговом окне введите имя файла, в Файл ИМЯ поле.
  5. В Тип файла ВыберитеТекст (запятая Delimited)(*.csv), а затем нажмите кнопку Сохранить.
  6. Изменение CSV-файла с помощью текстового редактора, например «Блокнот» Удаление записей, к которым требуется применить ограничения входа. В список учетных записей пользователей под заголовком с одной учетной записи в каждой строке. В Ниже приведен пример этого файла:
    Name, Type, Description,
    Joe,User,,
    Sally,User,Account created for Sally,
    Betty,User,,
    Bob,,
    						

Действие 2: Измените время входа в систему с помощью команды Net User

Использование NET user Команда для применения ограничения входа учетных записей в формате .csv файл, созданный в Шаг 1: Создание пользователя Список учетных записей.
  1. Нажмите кнопку Начало, а затем нажмите кнопку Запустить.
  2. В Открыть поле типа cmd, а затем нажмите кнопку ОК.
  3. Введите следующую команду гдеимя_файла Имя файла .csv, который содержит экспортированный учетные записи и где logon_timesЭто дни и время, которые требуется разрешить доступ к домену:
    for/f "Пропустить = 1 маркеры = 1 delims =" %i в ()имя_файла.csv) net пользователь %i/время:logon_times
    Команда имеет одну строку. Он была разбита для удобства чтения.

    ПРИМЕЧАНИЕ: В предыдущей команде является пробел между%i и /Times.

Примеры

Следующие примеры показывают, как изменить время входа в систему учетные записи пользователей в CSV-файла с именем Exportusers.csv.

ПРИМЕЧАНИЕ: Следующие команды, одну строку. Они были разбиты на для удобочитаемость.
  • Чтобы пользователи могли войти на сервер с 8:00 до 17:00 С понедельника по пятницу, введите следующую команду и нажмите клавишу ВВОД:
    for/f "Пропустить = 1 маркеры = 1 delims =" %i в (exportusers.csv) net /times:monday пользователя %i-Пятница, 8: 00 - 17: 00
  • Чтобы пользователи могли войти на сервер с 8:00 до 13:00 в понедельник и пятницу и с 8:00 до 17:00 во вторник по четверг введите следующую команду и нажмите клавишу ВВОД:
    for/f "Пропустить = 1 маркеры = 1 delims =" net %i в (exportusers.csv), /times:m пользователя %i, 8:00 -13: 00; t ой, 8:00:00 - 17:00; пт, 8:00 -13: 00
С помощью этой команды в пакетном файле. Тем не менее необходимо добавить Процент (дополнительные)%) знак для каждой переменной. В следующем примере кода Это иллюстрирует:
for /F "skip=1 tokens=1 delims=," %%i in (exportusers.csv) do net user %%i /times:m,8:00AM-1:00PM;t-th,8:00AM-5:00PM;f,8:00AM-1:00PM
				
ПРИМЕЧАНИЕ: В предыдущем примере команда — одна строка. Он был в оболочку для удобства чтения.

Принудительные ограничения времени входа в систему с помощью групповой политики

Можно использовать групповую политику для применения ограничения времени входа применить.

Шаг 1: Создание объекта групповой политики

Чтобы создать объект групповой политики (GPO), используемый для применения ограничения входа клиента:
  1. Запустите Active Directory-пользователи и компьютеры оснастки. Для сделать это, нажмите кнопку Начало, выберите пункт Программы, выберите пункт Администрирование, а затем нажмите кнопку Active Directory — пользователи и Компьютеры.
  2. В дереве консоли щелкните правой кнопкой мыши домен, или подразделения, содержащего контроллеры домена, нажмите и Нажмите кнопку Свойства.
  3. Нажмите кнопку Групповая политика вкладки, а затем нажмите кнопку Новый.
  4. Введите имя, которое требуется для вызова этой политики (для пример, Ограничения учетной записи входа), а затем нажмите клавишу ВВОД.
  5. Нажмите кнопку Свойства, а затем нажмите кнопку Безопасность Вкладка.
  6. Снимите флажок Применение групповой политики флажок для группы безопасности, чтобы предотвратить наличие применена данная политика. Выберите Применение групповой политики флажок для группы, к которым требуется применить эту политику. Закончив, нажмите кнопку ОК.

Шаг 2: Принудительно часы входа ограничения

  1. Запустите Active Directory-пользователи и компьютеры оснастки. Для сделать это, нажмите кнопку Начало, выберите пункт Программы, выберите пункт Администрирование, а затем нажмите кнопку Active Directory — пользователи и Компьютеры.
  2. В дереве консоли щелкните правой кнопкой мыши домен, или подразделение, содержащее объект групповой политики контроллера домена (GPO), которую требуется изменить и нажмите кнопку Свойства.
  3. Нажмите кнопку Групповая политика Выберите объект групповой политики, и нажмите кнопкуРедактирование.
  4. В группе Конфигурация компьютера, разверните узел Параметры Windows, разверните узел Параметры безопасности, разверните узел Локальные политики, а затем нажмите кнопку Параметры безопасности.
  5. Дважды щелкните на правой панели оснастки групповой политикиАвтоматический выход пользователей при входе времени срок действия.
  6. Выберите Эта политика определена Параметр Установите флажок, нажмите кнопку Включено, а затем нажмите кнопку ОК.
  7. Закройте оснастку групповой политики и нажмите кнопку ОК.

Устранение неполадок

Изменения настроек групповой политики не применяются немедленно. Групповая политика Фоновая обработка может занять около 5 минут для обновления в домене контроллеры и до 120 минут для обновления на клиентских компьютерах. Для принудительно фоновой обработки параметров групповой политики, с помощью средства Secedit.exe. Для этого:
  1. Нажмите кнопку Начало, а затем нажмите кнопку Запустить.
  2. В Открыть поле типа cmd, а затем нажмите кнопку ОК.
  3. Тип secedit/refreshpolicy user_policy, а затем нажмите клавишу ВВОД.
  4. Тип secedit/refreshpolicy machine_policy, а затем нажмите клавишу ВВОД.
  5. Тип Exit, а затем нажмите клавишу ВВОД.

Ссылки

Для получения дополнительных сведений о групповой политике посетите следующие веб-узлы корпорации Майкрософт:
http://TechNet.Microsoft.com/en-US/WindowsServer/grouppolicy/Default.aspx
http://download.Microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc
Для получения дополнительных справочных сведений о NET user команда запуска справки Windows 2000 и выполните поиск NET user.

Чтобы получить дополнительную справку сведения о Дополнительные Тип команды для /? Команда AT запрос.

Свойства

Код статьи: 318714 - Последний отзыв: 7 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • операционная система Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Ключевые слова: 
kbenv kbhowtomaster kbmt KB318714 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:318714

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com