admin 发表于 2010-8-31 16:07:18

如何用GPO授予本地管理员权限

问:您认为以下情形是提供给本地管理员权限的一个安全可行的选择吗?我正在考虑建立一个域全局安全组,包括需要本地管理员权限的用户。然后,我再创建一个有登录脚本的GPO,分配给域全局安全组(而不是给OU)。然后,该脚本链接域全局安全组到用户计算机的本地管理员组上。你认为这可以实现吗?有没有更安全的方法呢?
答:通过你的问题,我可以了解到你在花时间思考如何利用组策略来给本地管理员访问权限。我没有看出您的方案有什么错误。
我认为使用GPO可以实现这项工作。GPO旨在避免以下这种情况的发生,即具有类似访问请求的用户不在目录的同一组织单位(OU)中。正如你所说,一旦你给GPO设置了域全局安全组,它就可以被链接到包含管理员用户对象的站点、域和OU。然后,GPO脚本将链接到用户计算机上的本地管理员组。它完全可以实现。

xiawenfeng 发表于 2011-6-24 17:14:53

{:6_267:}

kisssky_545 发表于 2011-12-3 11:12:59

{:6_267:}

hjkyyx 发表于 2011-12-10 08:47:21

加油,努力,成功!

ydjcomputer1 发表于 2011-12-12 20:18:58

{:6_263:}

sjzcs520 发表于 2012-11-29 15:51:14

{:6_301:}

tancunxin 发表于 2013-4-26 22:24:53

{:6_267:}

h123456 发表于 2013-11-12 17:24:34

{:6_267:}

figo82 发表于 2014-9-4 19:31:03

{:6_290:}{:6_290:}{:6_290:}

welinker448 发表于 2025-3-28 22:09:55

{:6_267:}{:6_267:}{:6_267:}
页: [1]
查看完整版本: 如何用GPO授予本地管理员权限