您好:
如何委派分公司的資訊人員帳號,能夠針對Client電腦有加網域、安裝移除軟體的權限、設定IP的權限(同等於Local Admin),但不允許他有修改AD的權限,所以不能加 Domain Admins。
目前已嘗試在AD裡的Computers進行委派,並將裡頭的所有權限項目都打開勾選了,卻還是不行?
是我哪裡設定錯了嗎?還是委派不能做到這樣的程度?請各位前輩幫幫忙。
Windows的委派管理跟你我期望的有點落差。我從2003開始就不常用它了。我採用直覺的作法哪幾台歸誰管,就把那人加到這些電腦的Local Administrators群組就對了。數量多就Script+OU+GPO做。數量不多,就直接在Server端用電腦管理MMC,連接到Client電腦,設定群組成員就行了,也不用跑現場挺方便的。