Saya memiliki Windows 2008R2 DC (Pengaturan saja), kami sudah memiliki sekitar 25 klien Windows 7 profesional / utama, yang sekarang kami akan bergabung ke domain / dc baru kami. Pengguna sudah menggunakan mesin dan Administrator Lokal di mesin itu.
Saya ingin menggunakan PENGGUNA melalui GPO yang dapat dibuat pada setiap kotak LOCAL windows 7 dan memiliki hak admin lokal atau pengguna Domain yang memiliki hak admin LOKAL pada setiap PC pada domain (Windows XP, 7).
Akan berterima kasih jika seseorang bisa membantu dalam hal ini - saya memang mencoba membuat sendiri pengguna saya tetapi itu tidak akan dibuat, saya menggunakan Computer Settings
grup di GPO Edit untuk membuat pengguna.
Terima kasih telah membaca - akan menantikan panduan Anda Rihatum
sumber
Jawaban lain membahasnya dengan baik, tetapi saya hanya akan menyebutkan bahwa Kebijakan Grup Preferensi Sisi Klien adalah pilihan lain yang baik untuk mengelola pengguna dan grup lokal, dengan sedikit lebih banyak fleksibilitas (tetapi lebih sedikit kompatibilitas klien) daripada Grup Terbatas.
sumber
http://www.windowsecurity.com/articles/using-restricted-groups.html
Prinsip keamanan harus digunakan. Buat grup admin desktop, tambahkan Anda pengguna ini, lalu tambahkan ke grup yang dibatasi.
sumber