Securitatea informațiilor și configurația pe care am definit-o trebuie să fie cea mai importantă valoare de care trebuie să avem grijă ca administratori, coordonatori, manageri sau personal implicat în tehnologia informației și mai ales în lumea fascinantă a Windows Server, este de asemenea interesant controlează tot ce se întâmplă pe serverul nostru.
Trebuie să coordonăm și să gestionăm nenumărate procese și configurații ale tuturor obiectelor pe care le avem în Active Directory și unul dintre cele mai importante, dacă este cazul în organizație, este să controlăm cum și când un utilizator se conectează la domeniu.
De ce să definiți o oră de conectare în Windows Server 2016Este important să definiți aceste ore din următoarele motive:
- Controlul utilizatorului.
- Controlul resurselor serverului.
- Urmăriți accesul neautorizat.
- Gestionați sarcinile administrative și de întreținere pe server.
De asemenea, vă propunem tutorialul video complet pentru a vă ușura urmarea pașilor pentru stabilirea orelor de conectare limitate cu Windows Server 2016.
1. Configurați parametrii de conectare în Windows Server 2016
Pentru această analiză vom stabili un program pentru utilizatorul Solvetic 1 care se află în unitatea organizațională Solvetic Users.
Pasul 1
Primul pas este să deschideți „Utilizatori și computere Active Directory” din meniul „Instrumente” din Server Manager:
Pasul 2
Vom face clic dreapta cu mouse-ul și vom selecta Proprietăți sau vom face dublu clic pe utilizatorul căruia îi vom aplica timpul de conectare. Odată ce fereastra „Proprietăți” este deschisă, mergem la fila „Cont”. Acolo trebuie să apăsăm butonul „Ore de conectare” pentru a defini valorile necesare.
Pasul 3
Va fi afișată următoarea fereastră.
Putem vedea că în mod implicit utilizatorul Solvetic 1 are acces permis de luni până duminică de la 12 la 12, adică 7 zile pe săptămână, 24 de ore pe zi. Se recomandă ca înainte de a defini restricția de acces să ținem cont de utilizatorii cărora trebuie să le aplicăm, motivul și, dacă este necesar.
2. Limitați și limitați timpul de conectare a domeniului în Windows Server 2016
Odată ce avem clar ce utilizator sau utilizatori și în ce interval de zile și ore nu vor avea acces, îl putem aplica în două moduri:
Opțiunea 1
Prima modalitate este în fereastra pe care o vedem, selectați zilele și orele la care nu vor avea acces și bifați caseta de selectare „Autentificare refuzată”.
Opțiunea 2
Cealaltă alternativă este să bifați mai întâi caseta de validare Login Denied, toate câmpurile vor fi goale și acolo definim intervalul de zile și ore de restricționat.
Pentru acest caz, am refuzat accesul la domeniu în tango de vineri până duminică de la 0:00 la 0:00. După ce avem acest proces, faceți clic pe OK.
3. Validați restricția de acces în Windows Server 2016
Vom valida ce se întâmplă dacă utilizatorul Solvetic 1 încearcă să acceseze vineri (amintiți-vă că ziua respectivă are restricții de acces).
Vedem că utilizatorul nu va putea intra în sistem din cauza restricțiilor de acces la domeniu. Această opțiune este foarte interesantă dacă, datorită politicilor organizaționale, trebuie să împiedicăm unul sau mai mulți utilizatori să acceseze sistemul și să ne amintim că putem defini orele în funcție de ceea ce este stipulat în zile și ore.