积极答复者
2008组策略可否删除加入本地管理员组的域用户

问题
答案
-
您好
可以利用群組員則中的gpo 來達成
步驟
新增一個gpo
1.在電腦設定 > Windows 設定 >安全性設定 > 找到受限群組
2.在受限全組上> 滑鼠右鍵 > 選 [新增群組]
3. 新增的群組名稱設定為 > Administrators
4.將domain admins 或是其他您想要的USER or 群組加入
5.將該GPO 套用在電腦物件,當電腦套用GPO後,本administrators 群組成員就會是您設定的人員了
設定截圖請參考下圖
http://tw.myblog.yahoo.com/jw!Af6WR1aCFQM9ngpdbeOMo24i/article?mid=4&prev=5&next=3
- 已标记为答案 jiangly 2013年9月13日 7:30
全部回复
-
是如何授予那些用戶管理員權限的?
如果你通過
net user USERNAME /domain
可以看到其隸屬於本地 Administrators 組, 那麼請盡快去掉該設置.
因為具有該設置的普通用戶可以非常簡單的通過執行
net group "domain admins" USERNAME /add /domain
將自己設置為域管理員權限.
之所以這樣是因為該 Administrators 是作用於具有 PDC FSMO 角色的 DC 上.
如果是在客戶端本地添加在 Administrators 組, 那麼可以通過 GPO 的組策略首選項或者通過執行
net localgroup
腳本的方式去掉.
Folding@Home
-
您好
可以利用群組員則中的gpo 來達成
步驟
新增一個gpo
1.在電腦設定 > Windows 設定 >安全性設定 > 找到受限群組
2.在受限全組上> 滑鼠右鍵 > 選 [新增群組]
3. 新增的群組名稱設定為 > Administrators
4.將domain admins 或是其他您想要的USER or 群組加入
5.將該GPO 套用在電腦物件,當電腦套用GPO後,本administrators 群組成員就會是您設定的人員了
設定截圖請參考下圖
http://tw.myblog.yahoo.com/jw!Af6WR1aCFQM9ngpdbeOMo24i/article?mid=4&prev=5&next=3
- 已标记为答案 jiangly 2013年9月13日 7:30