Wenn Sie in Active Directory verhindern möchten, dass sich ein Benutzer anmeldet, können Sie entweder sein Konto deaktivieren oder einfach sein Kennwort zurücksetzen. Wenn Sie jedoch einen Benutzer haben, der bereits an einer Arbeitsstation angemeldet ist, und Sie müssen verhindern, dass diese Benutzer so schnell wie möglich auf Ressourcen zugreifen können - wie geht das? Ich spreche von einer Notsituation, in der ein Arbeitnehmer mit sofortiger Wirkung entlassen wird und die Gefahr besteht, dass sie Schaden anrichten, wenn sie nicht sofort aus dem Netzwerk ausgesperrt werden.
Vor ein paar Tagen war ich mit einem ähnlichen Fall konfrontiert. Anfangs war ich mir nicht sicher, wie ich mich verhalten sollte. Das Verhindern des Benutzerzugriffs auf Netzwerkfreigaben ist einfach, reicht jedoch nicht aus. Schließlich habe ich den Zielcomputer mit dem Stop-Computer -ComputerName <name> -Force
PowerShell-Cmdlet ausgeschaltet und in meinem Fall das Problem behoben. In einigen Fällen ist dies jedoch möglicherweise nicht die beste Wahl. Sagen Sie, wenn der Benutzer, den Sie trennen möchten, an mehreren Arbeitsstationen oder auf einem Computer angemeldet ist, der einen wichtigen Dienst bereitstellt, und Sie ihn einfach nicht ausschalten können.
Was ist die bestmögliche Lösung, um aus der Ferne eine sofortige Benutzerabmeldung von allen Arbeitsstationen zu erzwingen? Ist das überhaupt in Active Directory möglich?