iT邦幫忙

0

Active Directory如何管理另一台電腦的本地使用者設定

Active Directory可以管理域內電腦
https://ithelp.ithome.com.tw/upload/images/20180115/20107267eL3Jn95hGz.jpg
https://ithelp.ithome.com.tw/upload/images/20180115/20107267Gs7tgMzI9D.jpg

其中部份電腦,在本地管理員群組中取消了域管理員。
1.這是否有其他方法能遠端管理域內電腦的本地管理員群組?

2.如何在Group Policy Management加入組策略使所有電腦重新加入域管理員至本地管理員群組?

小成 iT邦高手 10 級 ‧ 2018-01-16 14:57:34 檢舉
很多方法阿....
例如,受限群組
https://i.imgur.com/szyRJtg.png
例如,開機指令碼
寫個bat來跑,查一下 net localgroup用法
https://i.imgur.com/NUEahdK.png
這個應該也可以
https://i.imgur.com/U7Ha1xh.png
totop007 iT邦新手 5 級 ‧ 2018-01-17 16:05:09 檢舉
謝謝幫忙

1 個回答

0
raytracy
iT邦大神 1 級 ‧ 2018-01-17 00:49:00
最佳解答

受限群組 +1..

你可以想辦法塞這個 login script 進去讓牠跑:
How To Force Adding Of Domain Admin Group to Local Admin Group

我要發表回答

立即登入回答