В Active Directory, если вы хотите запретить пользователю вход в систему, вы можете отключить его учетную запись или просто сбросить пароль. Однако, если у вас есть пользователь, который уже вошел на рабочую станцию, и вам нужно как можно быстрее запретить ему доступ к каким-либо ресурсам - как вы это делаете? Я говорю о чрезвычайной ситуации, при которой работника увольняют с немедленным эффектом, и существует риск того, что он может нанести ущерб, если не будет немедленно заблокирован из сети.
Несколько дней назад я столкнулся с подобным случаем. Сначала я не был уверен, как действовать. Предотвратить доступ пользователей к сетевым ресурсам легко, но этого недостаточно. В конце концов я выключил целевой компьютер с помощью Stop-Computer -ComputerName <name> -Force
командлета PowerShell, и в моем случае это решило проблему. Однако в некоторых случаях это может быть не лучшим выбором, например, если пользователь, которого вы хотите отключить, вошел в систему на нескольких рабочих станциях или на компьютере, который предоставляет важную услугу, и вы просто не можете его отключить.
Какое наилучшее из возможных решений для удаленного принудительного выхода пользователя из системы со всех рабочих станций? Это возможно даже в Active Directory?