授予特定计算机上的 AD 用户帐户管理员访问权限

授予特定计算机上的 AD 用户帐户管理员访问权限

有没有办法让基于域的帐户在特定机器上而不是其他机器上拥有管理权限?

我可以在全球范围内控制用户可以登录哪些机器的访问权限和权限以及他们的权限,但是有没有办法在单个机器上控制它们呢?

答案1

是的。

您可以将域帐户添加到单个计算机,也可以将其添加到单个计算机上所需的任何组中。手动、一次性(例如NET LOCALGROUP Administrators [domain]\[account] /ADD),以编程方式使用脚本, 甚至使用组策略动态处理并自动进行。

答案2

将它们添加到各个计算机上的本地管理员组。如果您想要集中管理,则请为每台计算机/计算机组添加一个域安全组,以便您在活动目录中添加/删除这些组的成员。

相关内容