有关保护Domain Admin组在客户端的Administrators组中的方法
在客户端加入域后默认会把Domain Admins 加到Administrators组中,并且需要赋予这个域用户本地管理员的权限,但是又不想让他自己把Domain Admins从Administrators删除,请问用什么方法能避免客户端用户把Domain Admins删除掉?使用组策略的受限安全组能不能实现?请帮忙提供下方法或者相关的参考资料。谢谢 原帖由 jaychou 于 2006-11-17 12:23 发表在客户端加入域后默认会把Domain Admins 加到Administrators组中,并且需要赋予这个域用户本地管理员的权限,但是又不想让他自己把Domain Admins从Administrators删除
怪怪的..不太明白你的意思... 是这样的,如果我把一个客户端的计算机加入到域中之后我要把他的域帐户加入到本机的管理员组中,同时Domain Admins这个组默认也会在本机的Administragtors里面,但是用户有了本机管理员组的权限后就可以把Domain Admins从本机管理员组中删除了。我想要做的就是 即便用户在本机管理员组内,但是也不能随便的更改本机管理员组内的成员。 不会的吧 是不是你弄错了 DOMAIN怎么会在本地管理员组里面呢? 那你就到AD里把分配个他的帐号权限设置的低点啊 让他看什么都是灰的 是可以实现的,不过用户是本地管理员还是普通用户
页:
[1]
