允许 AD 域的单个常规用户以管理员身份运行特定软件

允许 AD 域的单个常规用户以管理员身份运行特定软件

这是我在这里的第一篇帖子所以我希望我不会犯 OOT 的错误。

我管理一个运行 WinSrv 2012 作为 DC 的本地网络。

我的 gpo 设置为 2 个主要组:员工和超级用户。员工只有常规权限,而超级用户几乎拥有管理员权限。

我需要一个普通用户能够运行需要管理员权限才能打开的 java 文件。

哪种做法是正确的?允许他成为本地计算机管理员,在组策略中设置某些内容?

答案1

当用户由 dc 创建时,您不能授予他本地管理员权限,因为他在 dc 上而不是在本地计算机/服务器上,所以您必须授予他 dc 上的管理员权限。

相关内容