您的位置 首页 > 娱乐休闲

Windows Server 2012R2利用组策略获取域中登入账号和计算机名

域环境

在企业中,域控环境还是比较多,计算机和用户统一利用域控来管理,还有企业内部中统一身份认证也可以利用域用户来控制,形成公司内部一个账户认证所有系统和环境的目的。

最近需要收集加入域控的计算机和域用户名相互对应,以便查看那些计算机账户加入域并利用域账户登入Windows操作系统。这是为了今后统一管理的桌面PC打好前期基础。

收集信息的操作方法:

1、利用域控组策略

2、编写简单powershell脚本获取信息

3、授权域用户可以读取脚本并登录执行写入文件保存在共享服务器中

接下来分解说明:

准备好一个共享文件夹,可以是单独的共享服务器,如我内部新建了一个共享文件服务器,新建一个共享文件夹。共享文件夹路径是:\\fileshare\loginlog\

编写powershell脚本:

powershell (hostname) + '=' + (whoami) >> \\fileshare\loginlog\u

把上面的保存为Ge文件

编写好以后可以放在某个目录下。

启动组策略进行策略的生效:

打开主域控服务器,快捷键:Windows+R,打开运行输入:servermanager 打开服务器管理器

servermanager

打开组策略管理器

组策略管理器

新建GPO(组策略对象)

组策略对象

命令GPO

GPO命名

设置登录脚本策略

加入脚本执行策略

授权域用户

上面步骤就已经完成,如果策略没有生效,请刷新组策略:Windows + R,输入cmd,执行:gpupdate /force

今天分享到这里,这只是一个组策略的应用,组策略很强大,可以配合脚本使用更多功能,后面再分享更加强大的功能。

责任编辑: 鲁达

1.内容基于多重复合算法人工智能语言模型创作,旨在以深度学习研究为目的传播信息知识,内容观点与本网站无关,反馈举报请
2.仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证;
3.本站属于非营利性站点无毒无广告,请读者放心使用!

“如何查看计算机域,如何查看计算机域名,如何查看计算机域名信息,如何查看计算机使用记录”边界阅读