这是我在这里的第一篇帖子所以我希望我不会犯 OOT 的错误。
我管理一个运行 WinSrv 2012 作为 DC 的本地网络。
我的 gpo 设置为 2 个主要组:员工和超级用户。员工只有常规权限,而超级用户几乎拥有管理员权限。
我需要一个普通用户能够运行需要管理员权限才能打开的 java 文件。
哪种做法是正确的?允许他成为本地计算机管理员,在组策略中设置某些内容?
答案1
当用户由 dc 创建时,您不能授予他本地管理员权限,因为他在 dc 上而不是在本地计算机/服务器上,所以您必须授予他 dc 上的管理员权限。