Zezwól na logowanie tylko do poczty – zabroń na komputerach

Czasami potrzebujemy zabronić użytkownikowi logowania się na komputerach ale jednocześnie chcemy aby miał możliwość korzystania z własnej poczty. Przykład: pracownik jest na dłuższym urlopie i chcemy zabezpieczyć się aby nikt nie pracował z wykorzystaniem jego konta.
W poniższym przykładzie serwery pocztowe to: mbx1,mbx2,cas1,cas2, a użytkownik to: testad

set-aduser testad -logonworkstations 'mbx1,mbx2,cas1,cas2' 

Aby przywrócić możliwość logowania się na komputerach wydajemy polecenie:

set-aduser testad -logonworkstations $null