Ich habe einen Windows 2008R2 DC (Just Setup), wir hatten bereits ungefähr 25 professionelle / ultimative Windows 7-Clients, denen wir jetzt unserer neuen Domain / DC beitreten werden. Benutzer verwendeten die Computer bereits und waren lokale Administratoren auf diesem Computer.
Ich möchte einen USER über ein Gruppenrichtlinienobjekt bereitstellen, der entweder auf jeder LOCAL Windows 7-Box erstellt werden kann und über lokale Administratorrechte verfügt, oder einen Domänenbenutzer, der auf jedem einzelnen PC in der Domäne über lokale Administratorrechte verfügt (Windows XP, 7).
Ich bin dankbar, wenn jemand dabei helfen kann. Ich habe versucht, einen Benutzer selbst zu erstellen, aber er wird nicht erstellt. Ich habe die Computer Settings
Gruppe in GPO Edit verwendet, um den Benutzer zu erstellen.
Vielen Dank fürs Lesen - ich freue mich auf Ihre Anleitung Rihatum
quelle
Die anderen Antworten deckten es gut ab, aber ich möchte nur erwähnen, dass clientseitige Gruppenrichtlinieneinstellungen eine weitere gute Option für die Verwaltung lokaler Benutzer und Gruppen sind, mit etwas mehr Flexibilität (aber weniger Clientkompatibilität) als eingeschränkte Gruppen.
quelle
http://www.windowsecurity.com/articles/using-restricted-groups.html
Sicherheitsgrundsätze sollten angewendet werden. Erstellen Sie eine Desktop-Administratorgruppe, fügen Sie Ihre Benutzer hinzu und fügen Sie sie dann den eingeschränkten Gruppen hinzu.
quelle