Показать полную графическую версию : Групповая политика "Группы с ограниченным доступом"
pavelstruk
28-03-2019, 06:25
Всем привет, глобальная группа безопасности в AD добавлена в групповую политику "Группы с ограниченным доступом" для делегирования этой группе полномочий администратора, при отрабатывании политики все пользователи на рабочих станциях кроме встроенного администратора теряют членство в группе администраторы - я так понимаю, что это фича такой политики, но мне сообщили, что она может отрабатывать без сброса прав админа у локальных учетных записей, так ли это?
paranoya
05-04-2019, 10:23
Да, это фича. Если нужно сохранить локальных юзеров в группе админов, то лучше это делать через Group Policy Preferences (Предпочтения групповых политик). Если-же локальный юзер имеет одно и тоже имя на всех компьютерах, то можно и стандартным способом через "Группы с ограниченным доступом", добавив в список BUILTIN\Имя локального юзера.
так ли это? »
да, это так.
https://support.microsoft.com/ru-ru/help/279301/description-of-group-policy-restricted-groups
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC