通过 GPO 创建的本地管理员用户没有足够的权限

通过 GPO 创建的本地管理员用户没有足够的权限

我已经通过组策略(Win2012R2)为我的 IT 支持团队创建了一个本地管理员用户,现在他们可以使用该用户登录计算机,但似乎他们没有权限更改计算机上的网络设置。

答案1

最明显的答案是,用户帐户未成功创建为本地管理员,或者特定设置由 GPO 控制(本地管理员无法在域中覆盖)。

用户帐户是否实际显示为相关系统上的本地管理员组成员?如果是,那么他们本地管理员,因此您应该检查人们尝试更改的设置是否未被集中管理。

相关内容