Tento podrobný článek popisuje, jak lze omezit
hodiny a dny, které se uživatel může přihlásit k doméně systému Windows Server 2003.
Změna času přihlášení uživatelského účtu
Přihlašovací hodiny pro uživatelský účet můžete nastavit pomocí jednoho z
následující metody:
Upravit vlastnosti uživatelského účtu adresářové služby Active Directory
Služba Adresář uživatelů a počítačů modul snap-in.
Upravit vlastnosti uživatelského účtu pomocí NET
uživatel příkaz.
Metoda 1: Použití uživatelé služby Active Directory a počítačů, modul Snap-in
Uživatelé služby Active Directory a modul snap-in počítače spustíte. K
to provést, klepněte na tlačítko Spustit, přejděte na příkaz Pro správu
Nástrojea klepněte na tlačítko Uživatelé služby Active Directory a
Počítače.
Ve stromu konzoly klepněte na kontejner, který obsahuje
uživatelský účet, který chcete.
V pravém podokně klepněte pravým tlačítkem na uživatelský účet a poté
Klepněte na tlačítko Vlastnosti.
Klepněte Účet a potom na kartuPřihlašovací hodiny.
Klepněte na tlačítko Všechny Vyberte všechny dostupné časy,
a potom klepněte na tlačítko Přihlášení zakázáno.
Výběr časových úsecích, které chcete tomuto uživateli povolit
přihlášení k doméně a klepněte na tlačítko Přihlášení povoleno.
Zobrazí stavový řádek v tabulce přihlašovací hodiny aktuálně
vybrané přihlašovací doby. Například Od pondělí do pátku od 8 hodin dopoledne do
5 ODP..
Po dokončení konfigurace přihlašovacích hodin, klepněte na tlačítkoOKa klepněte na tlačítko OK vuživatelský účet Vlastnosti Dialogové okno.
Ukončete modul snap-in Active Directory Users and Computers.
Metoda 2: Použití Net User, příkaz z příkazového řádku
Klepněte na tlačítko Spustita klepněte na tlačítkoSpustit.
V Otevřít Typ polecmda klepněte na tlačítko OK.
Typ net useruživatelské jméno/time:logon_times (kdeuživatelské jméno název uživatelského účtu a kdelogon_times jsou dny a časy, ve kterých chcete
Povolit přístup k doméně), a stiskněte klávesu ENTER.
Použijte následující
informace, které vám pomohou používat / přepínač:
Dny mohou být předpise (například pondělí) nebo
zkrácené (například M, T, W, Th, F, Sa, Su).
Hodiny lze v 12hodinovém zápisu (13: 00 nebo 1 P.M.) nebo
24hodinového zápisu (13: 00).
Hodnota prázdné pole znamená, že se uživatel nemůže přihlásit nikdy.
Hodnota všechny znamená, že uživatel může
přihlaste.
Použití (spojovník-) označit oblast dny a časy. Například k vytvoření oblasti
od pondělí do pátku zadejte buď M-F, nebo pondělí pátek. Vytvoření časového rozsahu od 8:00
do 5:00 zadejte následující příkaz: 8:00 - 5:00 hodin, 8-17 hod, nebo 8: 00-17: 00.
Oddělte čárkami (u položek dne a času
například pondělí, 8dop -5odp).
Oddělte středníky (pro jednotky dne a času
například pondělí, 8dop -5odp; úterý, 8dop - 4 odp.; středa, 8dop -3odp).
Nepoužívejte mezery mezi dny a časy.
Příklady
Následující příklady ukazují, jak změnit přihlašovací dobu
konkrétní uživatelský účet.
Nastavit Jan společnosti přihlášení (8:00 hodin do 5:00) pomocí
24hodinového zápisu, zadejte následující příkaz a stiskněte klávesu ENTER:
net user john/time: Po-Pá, 08: 00-17: 00
Nastavit Jan společnosti přihlášení (8:00 hodin do 5:00) pomocí
12hodinového zápisu, zadejte následující příkaz a stiskněte klávesu ENTER:
net user john/time: Po-Pá, 8dop -5odp
Určit přihlášení od 4 20:00 do 17:00 hodin
Pondělí 13:00 až 15:00 v úterý a 8:00 hodin do 17:00
Středy do pátku pro Mary, zadejte následující příkaz a stiskněte klávesu
ZADEJTE:
net user/time: mary po, 4dop -5odp;Út, 1odp -3odp;ST-PÁ, 8: 00-17: 00
Změna doby přihlašování pro skupinu uživatelů
Můžete použít net user s / Přepnutí z příkazového řádku nebo v dávkovém souboru změnit přihlašovací
doby pro skupinu uživatelů v doméně. Chcete-li to provést, proveďte "krok 1:
Vytvoření seznamu uživatelských účtů"a" krok 2: přihlašovací hodiny upravit pomocí sítě
Příkaz User"částech tohoto článku.
Krok 1: Vytvoření seznamu uživatelských účtů
Uživatelé služby Active Directory a modul snap-in počítače spustíte. K
to provést, klepněte na tlačítko Spustit, přejděte na příkaz Programy,
přejděte na Nástroje pro správua klepněte na tlačítko Aktivní
Adresář uživatelů a počítačů.
Ve stromu konzoly klepněte na organizační jednotku, neboUživatelé složka obsahující uživatelské účty, které chcete.
V Akce nabídky, klepněte na tlačítko Exportovat
Seznam.
V Uložit jako Dialogové okno Zadejte soubor
název, který chcete v Název souboru pole.
V Uložit jako typ Klepněte na položkuText (oddělený Delimited)(*.csv)a klepněte na tlačítkoUložit.
Pomocí textového editoru, například programu Poznámkový blok upravte soubor CSV
odebrání položek, pokud nechcete použít omezení přihlášení. Na
uživatelské účty jsou uvedeny pod nadpisem s jedním účtem na každém řádku. Také
je možné, že budete muset upravit uživatelská jména v tomto souboru podle uživatele
názvy účtů, které se zobrazí při zadání NET User na
příkazový řádek.
Následuje příklad tento soubor:
Name, Type, Description, Joe,User,, Sally,User,Account created for Sally, Betty,User,, Bob,,
Krok 2: Upravte pomocí příkazu Net User přihlašovací hodiny
Klepněte na tlačítko Spustita klepněte na tlačítkoSpustit.
V Otevřít Typ polecmda klepněte na tlačítko OK.
Zadejte následující příkaz, kdenázev_souboru je název souboru CSV, který obsahuje
exportované uživatelské účty a kde logon_timesjsou dny a časy, které chcete povolit přístup k doméně:
pro / F "Přeskočit = 1 tokeny = 1 delims =," %i in ()název_souboruCSV) net user %i /time:logon_times
Tento příkaz je jeden řádek. Bylo
zalomeny.
Poznámka: V tomto příkazu je mezera mezi %i a/.
Příklady
Následující příklady ukazují, jak změnit přihlašovací časy
uživatelské účty v souboru CSV, který se nazývá Exportusers.csv.
Poznámka: Následující příkazy jsou jeden řádek. Jste byly zalomeny
čitelnost.
Umožnit uživatelům přihlásit se k serveru od 8:00
do 5:00 od pondělí do pátku zadejte následující příkaz a stiskněte klávesu
ZADEJTE:
pro / F "Přeskočit = 1 tokeny = 1 delims =," %i in (exportusers.csv) net user %i /time:monday-pátek, 8dop -5odp
Umožnit uživatelům přihlásit se k serveru od 8:00
až do 13:00 od pondělí do pátku a od 8:00 do 17:00 hodin na
Od úterý do čtvrtka, zadejte následující příkaz a stiskněte klávesu ENTER:
pro / F "Přeskočit = 1 tokeny = 1 delims =," %i in (exportusers.csv) net user %i/time: po 8:00 - 1:00 Hodin; t-th, 8:00 - 5:00 Hodin; f, 8:00 - 1:00 Hodin
Tento příkaz můžete použít v dávkovém souboru. Je však nutné přidat
znak další procent (%) pro každou proměnnou. Následující příklad
kód zobrazuje toto:
for/F "skip=1 tokens=1 delims=," %%i in (exportusers.csv) do net user %%i /time:m,8:00AM-1:00PM;t-th,8:00AM-5:00PM;f,8:00AM-1:00PM
Poznámka: Příkaz v tomto příkladu je jeden řádek. Byla zalomena pro
čitelnost.
Vynutit omezení času přihlášení pomocí Zásady skupiny
Zásady skupiny můžete použít k vynucení omezení času přihlášení
použít.
Krok 1: Vytvoření objektu Zásady skupiny
S objektem (GPO), které umožňují vynutit vytvoření
omezení přihlašování klienta:
Uživatelé služby Active Directory a modul snap-in počítače spustíte. K
to provést, klepněte na tlačítko Spustit, přejděte na příkaz Programy,
přejděte na Nástroje pro správua klepněte na tlačítko Aktivní
Adresář uživatelů a počítačů.
Ve stromu konzoly klepněte pravým tlačítkem na doménu nebo
organizační jednotka, která obsahuje řadiče domény, které potřebujete, a
Klepněte na tlačítko Vlastnosti.
Klepněte Zásady skupiny a potom na kartuNový.
Zadejte název pro tuto zásadu (napříkladOmezení přihlášení účtu), a stiskněte klávesu ENTER.
Klepněte na tlačítko Vlastnostia klepněteZabezpečení na kartě.
Zrušte zaškrtnutí políčka Použít Zásady skupinyZaškrtávací políčko u skupin zabezpečení, které chcete zabránili to
zásady. Klepnutím vyberte Použít Zásady skupiny Kontrola
pole, pro které chcete touto zásadou skupiny. Pokud jsou
dokončeno, klepněte na tlačítko OK.
Krok 2: Vynutit přihlašovací hodiny omezení
Uživatelé služby Active Directory a modul snap-in počítače spustíte. K
to provést, klepněte na tlačítko Spustit, přejděte na příkaz Programy,
přejděte na Nástroje pro správua klepněte na tlačítko Aktivní
Adresář uživatelů a počítačů.
Ve stromu konzoly klepněte pravým tlačítkem na doménu nebo
organizační jednotka, která obsahuje řadiče domény zásad skupiny, který chcete
upravit a klepněte na tlačítko Vlastnosti.
Klepněte Zásady skupiny karta, vyberte objekt zásad skupiny
a potom klepněte na tlačítko Upravit.
Ve skupinovém rámečku Konfigurace počítače, rozbalte položkuNastavení systému Windows, rozbalte položku Nastavení zabezpečení,
Rozbalit Místní zásadya klepněte na tlačítko Zabezpečení
Možnosti.
V pravém podokně modulu snap-in Zásady skupiny poklepejte na položkuServer sítě Microsoft: automaticky odpojit po přihlašovací hodiny
platnost vyprší.
Klepnutím vyberte Definujte tuto zásadu
nastavení Zaškrtněte políčko, klepněte na tlačítko Povolenoa klepněte na tlačítkoOK.
Ukončete modul snap-in Zásady skupiny a klepněte na tlačítkoOK.
Poradce při potížích
Zásady skupiny změny není vynucována okamžitě. Zásady skupiny
zpracování na pozadí může trvat až 5 minut být aktualizovány v doméně
řadiče a až 120 minut a k aktualizaci klientských počítačů. K
platnost zpracování nastavení Zásady skupiny na pozadí, použít příkaz gpupdate příkaz.
Poznámka:secedit/refreshpolicy byl nahrazen
s příkaz gpupdate. Další informace o příkaz gpupdate příkazu, získáte v nápovědě systému Windows Server 2003. Chcete-li to provést, postupujte
kroky:
Klepněte na tlačítko Spustita klepněte na tlačítkoSpustit.
V Otevřít Typ polecmda klepněte na tlačítko OK.
Typ příkaz gpupdatea pak stiskněte klávesu.
ZADEJTE.
ID článku: 816666 - Poslední aktualizace: 20. května 2011 - Revize: 8.0
Informace v tomto článku jsou určeny pro produkt:
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Klíčová slova:
kbhowtomaster kbmt KB816666 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.