Win2003 potente herramienta de administración de inicio de sesión -LimitLogin

  

Microsoft también ha desarrollado una herramienta para restringir el inicio de sesión de usuario para windows2003 — LimitLogin, su función es muy poderosa, incluida la limitación del número de inicios de sesión de usuarios en el dominio, dominio de visualización de clasificación La información de inicio de sesión del usuario, la integración en AMD (Active Directory MMC) para la configuración de administración y la generación de información de inicio de sesión en formato CSV y XML. Estas funciones no son significativas para los usuarios normales, sino para los usuarios comerciales como bancos, bibliotecas, ISP. Y otras industrias tienen una amplia gama de necesidades.

Descargar e instalar

Actualmente, Microsoft no ha proporcionado un sitio web oficial. Si está interesado, puede descargarlo de este sitio web. La última versión es 1.0. Los requisitos básicos de configuración para este software son windows xp + .NET Framework 1.1 o Windows Server 2003. El consejo dado por Microsoft es el controlador de dominio de Windows 2003 y hay al menos un controlador de dominio de Windows 2003 en el dominio.

El proceso de instalación de LimitLogin es muy complicado y se divide en los siguientes pasos:

1.Instalar el servicio web de LimitLogin

El nombre del servicio web debe personalizarse durante la instalación. El valor predeterminado es WSLimitLogin. Si necesita cambiar, asegúrese de recordar, ya que este nombre se usará en la Configuración de Active Directory, y también puede personalizar el número de puerto para acceder al servicio web aquí.

2. Instalar LimitLogin Active Directory

Después de que el servicio web LimitLogin comience a ejecutarse, debe continuar instalando la configuración de Active Directory de LimitLogin y ejecutar el LimitLoginADSetup.msi descargado. Hay tres casillas de verificación. Si está instalando por primera vez, seleccione todos.

(1) Prepare su bosque de Active Directory para LimitLogin. Esta opción hará lo siguiente: actualizar la configuración, unirse al menú de control de LimitLogin AD MMC, extender el esquema del bosque, incluida la clase LimitLogin y las propiedades.

Aquí, debe tener el permiso de administrador de esquema, luego aparecerá un cuadro de diálogo, haga clic en el botón "Aceptar" para confirmar, el sistema estará en \\% windir% \\ system32 \\ y \\ archivos de programa \\ Limitlogin \\ Se crea un registro detallado en el directorio. Después de completar este paso, puede comenzar a configurar el dominio para LimitLogin.

(2) Pepare su dominio de Active Directory para LimitLogin. Esta opción realizará las siguientes operaciones: crear y configurar llogin.vbs, llogoff.vbs, limitlogin.wsdl y otros archivos, crear un área de directorio de aplicaciones para LimitLogin.

En la ventana "Configuración de dominio", debemos proporcionar los siguientes tres parámetros: Scripts Compartir Carpeta compartida, guardar área compartida y archivo wsdl. Todos los usuarios autenticados se ejecutarán bajo Limitlogin y deberán poder acceder a él. Área compartida; nombre del servidor IIS, nombre de la máquina IIS que ejecuta el servicio web LimitLogin, nombre del servicio web LimitLogin, usted sabe la razón por la que debe tener en cuenta antes.

En cuanto a la parte inferior de la ventana La caja se configuró originalmente para la instalación del sistema. Se recomienda seleccionarla también. A continuación, debemos crear el área del directorio de la aplicación LimitLogin. Aparecerá un cuadro de diálogo. Puede seleccionar el Controlador de dominio que necesita establecer el área del directorio de la aplicación LimitLogin en el cuadro de lista desplegable. Después de completar con éxito este paso, se mostrará la instalación de la configuración del dominio. El último consejo.

(3) Instale las herramientas adicionales de LimitLogin AD MMC en esta máquina. Esta opción solo se ejecutará al final, principalmente para copiar algunos archivos al directorio \\% windir%, donde solo puede ejecutar máquinas LimitLogin desde Active Directory MMC. Más adelante, si desea ejecutar la herramienta complementaria LimitLogin AD MMC, simplemente seleccione "Tareas de LmitLogin" en un usuario, máquina o OU /contenedor haga clic con el botón derecho.

Se debe tener en cuenta que puede ejecutar LimitLoginADSetup.msi para elegir instalar en la computadora que desea usar la función de integración AD MMC, o también puede hacer clic en "\\ program files \\ limitlogin \\ LimitLoginADSetup.exe" Establece con " /ForestPrep " y " /DomainPrep ".

Configuración manual y secuencias de comandos

Primero, debe copiar la carpeta " \\ Archivos de programa \\ LimitLogin \\ Scripts " en la carpeta compartida especificada en el paso "Configuración de dominio", por ejemplo ServernameShare.

1. Pasos para configurar los scripts de inicio y cierre de sesión

(1) Active Usuarios y equipos de Active Directory.

(2) Haga clic con el botón derecho en el objeto de dominio para abrir la ventana de propiedades, cambie a la pestaña Política de grupo y luego modifique la política de dominio predeterminada.

(3) Seleccione " Configuración de usuario → Configuración de Windows → Scripts ", en el script de inicio de sesión, agregue llogin.vbs desde la ruta del script share; en el script de Logoff, agregue llogoff.vbs de la ruta del script share. Anterior12Página siguiente Total 2 páginas

Copyright © Conocimiento de Windows All Rights Reserved