从 Active Directory 域控制器更改 PC 本地组成员?

从 Active Directory 域控制器更改 PC 本地组成员?

我们的环境基于Windows Server 2003,域中有一百多台计算机。

这些计算机在各自计算机的本地管理员组中具有常见的域用户。

有没有办法可以远程删除它们,比如说从域控制器删除?

我们还需要将它们从控制防病毒配置访问的另一个组中删除,因此我们需要将它们从两者中删除。

答案1

是的。当计算机加入域时,就可以对其进行远程管理。

从服务器转到开始->管理工具->计算机管理。

单击左上角的“本地计算机”。现在右键单击它,然后选择“连接到远程计算机”

输入您要管理的计算机的计算机名称,然后单击“确定”。屏幕现在将加载远程计算机的信息。

您可以在此处取消群组以更改本地组,例如管理员等。

请注意,即使改变了组,更改也只有在重新启动后才会生效。

您还可以远程管理注册表。启动 Regedit,然后从菜单文件中选择连接到远程机器。

答案2

你可以这样做使用脚本(假设计算机防火墙不会阻止它)或使用 GPO(如果它们都属于同一个 OU 或组)。

您也可以对其他组使用这两个选项(当然,需要分别进行一些编辑)。

相关内容