我有 Windows 2008R2。我为本地管理员创建了一个 GPO。这样,我在那里添加的每个域用户,他们也是 PC 上的本地管理员。现在我想做同样的事情,但要进行更多的限制操作,我创建了另一个 GPO 并将其添加为成员:
- 备份操作员
- 网络配置 运营商
但一旦我登录,我就无法执行备份或更改 IP。请提供建议。
答案1
授予用户这 3 个角色会给您带来很多麻烦。如果您只是创建一个在每台计算机上运行备份的计划任务,风险会小一些。您可以使用组策略创建并部署该计划任务到每台计算机上。
我有 Windows 2008R2。我为本地管理员创建了一个 GPO。这样,我在那里添加的每个域用户,他们也是 PC 上的本地管理员。现在我想做同样的事情,但要进行更多的限制操作,我创建了另一个 GPO 并将其添加为成员:
但一旦我登录,我就无法执行备份或更改 IP。请提供建议。
授予用户这 3 个角色会给您带来很多麻烦。如果您只是创建一个在每台计算机上运行备份的计划任务,风险会小一些。您可以使用组策略创建并部署该计划任务到每台计算机上。