デスクトップサーバーの小さなグループがあり、管理者以外の誰もがローカルでそれらにログオンできないようにしたいと思います。
Windows 2003 ADがあり、サーバーはWindows 7Proを実行しています。
私は私ができることを知っています:
上記のコンピューターを使用してADにOUを作成し、そのOUにグループポリシーを割り当てます。次に、グループポリシーエディターで、Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Allow log on locally
に移動し、Domain Administrators, Remote Users, and Administrators
を除くすべてのグループ/ユーザーを削除しますか?
これをグループポリシーで行うか、各マシンで構成する方がよいでしょうか。
あなたが言及した方法は、これを行うための最良の方法です。
これは個々のコンピューターで構成できますが、メリットはありません。 GPOを介してそれを行うと、はるかにスケーラブルになります。