admin管理员组

文章数量:1532354

2024年4月24日发(作者:)

Windows Server 2016环境下域用户加入本地管理员组

在不同的使用场景中,有的客户要求,员工的域账户在加入域之后自动加入管理员组,

具有管理员权限;也有的客户要求,普通员工的域账户在加入域之后只能是受限制的普通

账户,例如客服、行政、人事部门等,特殊员工的域账户在加入域之后可以加入管理员组,

能够安装软件和插件,例如IT和财务等。

本文使用的是AD1作为一台域控制器,Win7作为加入域的客户机。在域控制器中把

域用户加入本地管理员组有两种方式,一是在用户配置首选项中“本地用户和组”,用于

将登录帐号自动加入本地管理员组的场合;二是使用计算机配置首选项中“本地用户和

组”,用于将重要的域组加入客户端本地管理员组。

一、域用户登陆账号自动加入本地管理员组

首先登陆域控制器,选择组策略管理

右键Default Domain Policy,选择编辑

在组策略管理编辑器中,选择用户配置--首选项--控制面板设置--本地用户和组。在右

本文标签: 加入管理员用户首选项例如