Рейтинг:-1

Принудительный выход из системы неактивного пользователя

флаг cn

Можно ли заставить пользователя выйти из системы после определенного периода бездействия без использования запланированной задачи? Я попытался использовать интерактивный вход в систему: ограничение групповой политики бездействия компьютера, и это не сработало.

Daniel avatar
флаг in
«Я пытался использовать интерактивный вход в систему: ограничение GPO бездействия компьютера, и это не работает». Конечно, это не так. Это не то, что обеспечивает эта политика.([документы](https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/interactive-logon-machine-inactivity-limit))
Рейтинг:0
флаг au

Без задачи? Хм, состояние триггера «в режиме ожидания», которое использует планировщик задач, определяется ОС, поэтому теоретически другие приложения или сценарии могут использовать это состояние, но все равно это будет сложно, в то время как с планировщиком это было бы так просто.

Почему бы вам не использовать планировщик?

csmith avatar
флаг cn
ИТ-руководителю не нравится идея, что задача видна пользователям и может быть отключена или удалена тем же пользователем.
Bernd Schwanenmeister avatar
флаг au
Я понимаю. Но эта задача не будет видна пользователю. Настройте его как администратора, и он будет невидимым для пользователя и неизменяемым.
csmith avatar
флаг cn
Проблема в том, что пользователи, о которых мы беспокоимся, настроены как локальные администраторы и, следовательно, могут видеть политики, настроенные на машине.
Bernd Schwanenmeister avatar
флаг au
Значит, вы беспокоитесь об админах. Хорошо, объекты групповой политики могут налагать немедленные (непостоянные) запланированные задачи, которые будут переустанавливаться при каждом фоновом обновлении объекта групповой политики и сразу же после выполнения снова исчезать).Их могут заметить только администраторы, которые постоянно обновляют планировщик задач (что противоречит бездействию :-))
csmith avatar
флаг cn
Интересно. Что бы вы порекомендовали для достижения этого? Просто еще один объект групповой политики, чтобы удалить его в определенное время?
Bernd Schwanenmeister avatar
флаг au
Нет, намного проще. Как сказано: немедленные задачи не являются постоянными. Они запускаются и впоследствии автоматически удаляются.
csmith avatar
флаг cn
Как мне выполнять немедленную задачу еженедельно? Поскольку наш вход в систему запускает gpupdate, я не думаю, что мы можем обновить GP для его повторного включения.
Bernd Schwanenmeister avatar
флаг au
Еженедельно? Я думал, вы хотели бы как можно скорее отключить неактивных пользователей? Чтобы выполнять немедленную задачу еженедельно, вам потребуется автоматизировать активацию (установка связи с отключенной на активную) объекта групповой политики, который устанавливает запланированную задачу. Я описываю этот процесс в своей статье здесь: https://www.experts-exchange.com/articles/25379/Make-GPOs-work-timebound.html?preview=h/r7UIPWIq8%3D.
Daniel avatar
флаг in
Вы сказали, что боитесь, что ваши пользователи отключат задачу, потому что они администраторы. Это звучит как проблема, которую следует решать на организационном, а не на техническом уровне.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.