PDA

Показать полную графическую версию : Групповая политика "Группы с ограниченным доступом"


pavelstruk
28-03-2019, 06:25
Всем привет, глобальная группа безопасности в AD добавлена в групповую политику "Группы с ограниченным доступом" для делегирования этой группе полномочий администратора, при отрабатывании политики все пользователи на рабочих станциях кроме встроенного администратора теряют членство в группе администраторы - я так понимаю, что это фича такой политики, но мне сообщили, что она может отрабатывать без сброса прав админа у локальных учетных записей, так ли это?

paranoya
05-04-2019, 10:23
Да, это фича. Если нужно сохранить локальных юзеров в группе админов, то лучше это делать через Group Policy Preferences (Предпочтения групповых политик). Если-же локальный юзер имеет одно и тоже имя на всех компьютерах, то можно и стандартным способом через "Группы с ограниченным доступом", добавив в список BUILTIN\Имя локального юзера.

cameron
12-04-2019, 22:42
так ли это? »
да, это так.
https://support.microsoft.com/ru-ru/help/279301/description-of-group-policy-restricted-groups




© OSzone.net 2001-2012