AD 中的本地管理员组

AD 中的本地管理员组

我公司的 AD 中有一堆 PC,我想让最常使用其中一台 PC 的人访问本地管理员组。我知道这不是最好的主意,但有时我仍然需要我的员工自己安装一些东西... 最简单的方法是什么,最好使用组策略,这样就可以从一个地方进行管理?

我已经对几台 PC 所做的就是手动将域用户添加到本地管理员组。这很有效,但是,呃,我想要更全局的东西。我在想 ADUC 中 PC 有“管理者”属性,所以也许可以使用它或其他东西。无论您想到什么酷炫而漂亮的解决方案。

相关内容