是否可以通过受限群组来“坚持”特定的帐户列表?

是否可以通过受限群组来“坚持”特定的帐户列表?

我想强制域中的本地管理员组成员。根据此列表判断,如果缺少成员,组策略会添加成员;如果成员不应该存在,组策略会删除成员。这可能吗?

答案1

这确实是可能的。:)

可能包括“受限群组”

此功能使您(作为管理员)能够在客户端计算机或成员服务器上配置组成员身份。您可以将用户帐户添加到策略范围内的客户端计算机上的组中

或者,“本地组”组策略首选项

保护本地管理员组的初始任务是确保用户不再拥有该组的成员身份。这说起来容易做起来难,因为大多数公司在安装用户计算机时已将用户的域帐户配置为拥有该组的成员身份。

...作为一个完美的解决方案,您可以使用本地组 - 组策略首选项在实施后约 90 分钟内完成任务。

相关内容