为Windows量身定做的登录管理工具

LimitLogin是微软专门为Windows Server 2003量身定做的一个登录管理工具,其功能十分强大,包括限制域中的用户登录数、分类显示域中任何用户的登录信息、集成至AMD(Active Directory MMC)进行管理配置、生成CSV和XML格式的登录信息,这些功能对普通用户来说意义并不大,但对商业用户,例如银行、图书馆、ISP等行业有着广泛的需求。

下载与安装

目前,微软尚未提供官方站点,如果你感兴趣的话,可以从http://download.microsoft.com/download/f/d/0/fd05def7-68a1-4f71-8546-25c359cc0842/limitlogin.exe下载,目前最新版本是1.0。该软件的基本配置要求为windows xp+.NET Framework 1.1或Windows Server 2003,微软给出的建议是Windows 2003 Domain Controller,并且在域中至少有一台windows 2003 Domain Controller 。

LimitLogin的安装过程十分复杂,分为以下几步:

1.安装LimitLogin Web Service

安装时需要定制Web Service的名称,默认是WSLimitLogin,假如你需要更改,那么请一定牢牢记住,因为将在Active Directory Setup中用到这个名称,同时也可以在这里定制访问Web Service的端口号。

2.安装LimitLogin Active Directory

LimitLogin Web Service开始运行后,你还需要继续安装LimitLogin的Active Directory Setup,运行下载回来的LimitLoginADSetup.msi,这里有三个复选框,如果你是第一次安装,那么请全部选中。

(1)Prepare your Active Directory Forest for LimitLogin。这个选项将执行如下操作:更新配置,加入LimitLogin AD MMC控制菜单;扩展Forest schema,包括LimitLogin类和属性。

这里,你需要拥有Schema Administrator的权限,然后会出现一个对话框,单击“OK”按钮进行确认,系统将在/%windir%/system32/和/program files/Limitlogin/目录之下建立详细的日志,这一步完成之后,就可以开始配置域到LimitLogin了。

(2)Pepare your Active Directory Domain for LimitLogin。这个选项将执行如下操作:建立并配置llogin.vbs、llogoff.vbs、limitlogin.wsdl等文件;为LimitLogin建立一个应用目录区域。

在图3所示的“Domain Setup”窗口中,我们需要提供下面三个参数:Scripts Share Folder名称,共享区域保存脚本和wsdl文件,所有的认证用户将在Limitlogin下运行,必须能访问该共享区域;IIS Server名称,运行有LimitLogin Web Service的IIS机器名;LimitLogin Web Service的名称,这下你知道前面需要牢牢记住的原因了吧!

至于窗口底部的这个复选框,原本是为系统的安装而配置,建议选中为好。接下来,我们需要建立LimitLogin应用目录区域,此时会弹出一个对话框,你可以在下拉列表框中选择需要建立LimitLogin应用目录区域的Domain Controller,在成功完成该步骤后,会显示安装Domain setup的最后的提示。

(3)Install LimitLogin AD MMC add-in tools on this machine。这个选项最后才会运行,主要是复制一些文件到/%windir%目录,这里你只能从Active Directory MMC运行LimitLogin的机器。以后,如果你希望运行LimitLogin AD MMC附加工具,只需简单的在一个用户,机器或是OU/Container右键选择“LimitLogin Tasks”就可以了。

需要说明的是,你可以运行LimitLoginADSetup.msi选择在你想要使用AD MMC集成功能的计算机上进行安装,或者也可以在“/program files/limitlogin/LimitLoginADSetup.exe”依次用“/ForestPrep”和“/DomainPrep”进行设置。

手动配置和脚本

首先,你需要将“/Program Files/LimitLogin/Scripts”文件夹复制至“Domain Setup”那一步指定的共享文件夹中,例如ServernameShare。

1. 配置Login和Logoff脚本的步骤

(1)开启Active Directory用户和计算机。

(2)右击域对象打开属性窗口,切换到组策略标签页,然后修改默认的Domain策略。

(3)依次选择“User Configuration→Windows Settings→Scripts”,在Logon脚本中,从脚本共享路径加入llogin.vbs;在Logoff脚本中,从脚本共享路径加入llogoff.vbs。

2.配置“Trust for Delegation”

(1)开启Active Directory用户和计算机。

(2)在“Domain→Computers”右键单击IIS服务器对象,打开属性窗口后切换到Delegation标签页。

(3)选择“Trust this computer for delegation to specified services only”和“Use Kerberos only”。

(4)单击“Add”按钮,选择DC(Domin Controller)计算机的名称,列表得出可用服务,我们需要在域上为计算机选择LDAP服务。

或者,你也可以通过选择“Trust this computer for delegation to any service”选项,以信任所有的服务。

设置LimitLogin客户端

为了在LimitLogin服务下工作,我们需要在每一个域成员机器上运行LimitLoginClientSetup.msi来安装客户端。客户端的安装包括:

(1)SOAP Runtime(需要连接Web Service)。

(2)WTSApiAx.dll(发送到Web Service前需要收集Session ID)。

(3)LLoginSessions.exe(可选项,当超出限额时,用来显示之前登录的用户列表)。

配置LimitLogin Client安装包有很多方法,例如使用SMS、login scripts、Group Policies等,比较简单的办法是在Silent模式下运行客户端安装,此时可以在命令行下运行如下代码LimitLoginClientSetup.msi /qn”,或者你可以参考http://msdn.microsoft.com/library/default.asp?url=/library/en-us/msi/setup/command_line_options.asp页面的介绍,这里就不多说了。

诊断与维护

LimitLogin有一个很重要的命令行程序:LLogincmd.exe,这个文件在本地的“/program files/LimitLogin”目录下可以找到,包括如下参数:

/Diag or /d:显示状态信息。

/Report or /r:为域生成登录信息CSV文件报告 。

/Update or /u:收集、检验、比较域上的用户信息,确保始终处于最新状态。

/ClearLogins or /c:从数据库清除所有登录信息。

(0)

相关推荐

  • Windows Server 2008使用软件授权管理工具

    Windows Server 2008中,Windows Server许可证比以往任何时候都更为重要。通过该许可证,可以查询Windows 2008 Server的授权类型,查询授权剩余时间,或卸载的 ...

  • 艾奇KTV电子相册为你量身定做

    ▲艾奇KTV电子相册制作软件 艾奇KTV电子相册制作软件的界面看上去还是比较上档次,即便是新手,根据界面上的导航操作流程,也能很快上手。“艾奇KTV电子相册制作软件”支持导入的图片文件格式包括jpg/ ...

  • linux远程登录管理工具 Putty使用入门教程[图文]

     一、Putty简介 Putty是一款远程登录工具,用它可以非常方便的登录到Linux服务器上进行各种操作(命令行方式)。Putty完全免费,而且无需安装(双击即可运行),支持多种连接类型(Telne ...

  • 值得考虑的第三方Windows桌面管理工具

    组策略可以在域中对Windows设置和注册配置进行整体的集中管理,但是并不是所有桌面管理需求的最佳解决方案。也许你的组织中有些机器并没有在域中。也许用户的电脑没有连接到公司网络,但你还是想管理这些机器 ...

  • 七款免费的Windows服务器管理工具

    市场上有众多的工具可以帮助Windows服务器管理员们进行配置、管理、故障排除和保护Windows服务器与域的安全性。本文我们推荐7款免费又实用的服务器管理工具,供管理员们选择。 Active Dir ...

  • 如何应对Windows Server 2008 R2忘记登录密码?

    许多微软用户购买了Windows Server 2008 R2可能会隔上一段时间才会想起使用,网络管理员在当时安装软件使用时,忘记登录密码也是不可避免的.小编近期也搜集到了一些相关资料,与您分享轻松解 ...

  • 强化Windows Server 2008下的打印管理

    打印管理从来都是Windows Server服务管理的重要方面,在Windows Server 2008中针对打印管理做了很多改进,也提供了不少新功能。本文将与大家分享笔者在利用Windows Ser ...

  • Windows 7磁盘管理工具创建和删除分区的办法

    本文介绍利用WINDOWS 7系统自带的磁盘管理工具创建和删除分区,由于是系统工具,相比专业的分区创建和调整软件,比如Partition Magic、Acronis Disk Director Sui ...

  • 美图秀秀iPhone版2.3功能分享 为手机摄影爱好者量身打造

    说到摄影,很多人脑海中第一个闪过的词便是“单反”,的确,摄影与单反似乎有着必然的联系,但玩单反并非一件易事,除了要掌握角度选取、快速对焦等基本摄影知识外,不同题材在选择镜头上也有所不同。但,其实你大可 ...