pátek 20. února 2015

Group policy - Doménový uživatel lokálním administrátorem

Pomocí tohoto nastavení přepíšete lokální skupinu Administrators a v ní zůstanou pouze uživatelé/uživatel, kterého do skupiny vložíte. Po odstranění politiky bude nastavení obnoveno.

Vytvoříme nový objekt GP, nastavíme oprávnění, na které pc má být politika aplikována a poté prolinkujeme do potřebné struktury v AD. Poté již zbývá pouze upravit nastavení tak, aby se námi požadovaný uživatel stal lokálním administrátorem.

  1. Navigujte do Comupter Configuration\Policies\Windows Settings\Security Settings\Restricted Groups
  2. Pravým tlačíkem na restricted groups a zvolte Add Group. Poté napište název skupiny. Pokud chcete uživatele jako lokálního administárora, zadejte skupinu Administrators viz. obrázek.



      3. Klikněte na tlačítko add a přidejte požadovaného doménového uživatele, případně více.


       4. Nyní již stačí vše potvrdit a je hotovo.

Žádné komentáře:

Okomentovat