Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.
Salut Ant P.
Pour configurer une stratégie de silo qui combine les utilisateurs et les ordinateurs autorisés à initier la connexion, vous pouvez utiliser les fonctionnalités Stratégies d’authentification et Silos de stratégie d’authentification dans Active Directory. Voici les étapes à suivre :
- Créez un nouveau silo de stratégie d’authentification pour les utilisateurs ADM-T0 qui leur permettra uniquement de se connecter aux AD à partir de machines de gestion de niveau 0.
- Créez une stratégie d’authentification qui spécifie le groupe d’utilisateurs ADM-T0 et les machines de gestion de niveau 0 en tant qu’ordinateurs sources autorisés.
- Liez la stratégie d’authentification au silo de stratégie d’authentification.
- Appliquez le silo de stratégie d’authentification aux serveurs de niveau 0 appropriés.
- Testez la configuration pour vous assurer que les utilisateurs ADM-T0 ne peuvent se connecter à des AD qu’à partir de machines de gestion de niveau 0.
Remarque : Vous devrez peut-être ajuster les objets de stratégie de groupe existants pour vous assurer qu’ils n’entrent pas en conflit avec le nouveau silo de stratégie d’authentification.
Sinceres salutations
Qiuyang