Salam dostlar.
Deyək ki, biz Domain mühitindəki bəzi istifadəçilərə belə bir icazə vermək istəyirik.Onlar klient kompüterlərdən başqa həm də domain controllerlə də öz şəxsi hesablarına login ola bilsinlər:
İlk öncə Active Directory Users and Computers-də bir qrup yaradırıq:
Daha sonra bizə lazım olan istifadəçiləri qrupa əlavə edib Apply edirik.


Daha sonra Group Policy Management-a daxil oluruq.


Açılan pəncərə də Default Domain Controllers Policy-ni Edit edirik.

Növbəti mərhələdə isə:
Computer Configuration – Policies – Windows Settings – Security Settings-a daxil oluruq:
Açılan pəncərə də Local Policies-ə daxil oluruq.

Daha sonra:
User Rights Assignmet-ə daxil oluruq.

Allow log on locally

İndi isə həmin yaratdığımız Qrupu açılan pəncərəyə Əlavə edirik:

Sonda Apply edirik:

Əməliyyatı gpupdate /force ilə sonlandırırıq.

İndi baxaq görək Domain Controllerlə login ola bilirik ya yox
Aytən Məmmədli adlı istifadəçi ilə login olaq:

İndi isə Ramil Əsirov adlı istifadəçi ilə login oluruq:


Buda nəticəmiz
Hər iki istifadəçi Domain Controllerlə login ola bilir.

Yazar: Saleh Xələfli