我想为我们的一些用户创build本地pipe理员帐户,以便他们能够执行诸如绕过UAC来安装软件的操作。 但是,我也想阻止他们用他们的pipe理员账号login,迫使他们在绝对需要时只使用他们的pipe理员权限。 有没有办法去在Active Directory中这样做?
没有什么阻止pipe理员访问机器,这就是为什么它被称为“pipe理”! 头脑是错误的。
创build一个专门的pipe理员帐户,并保持使用第三方软件或自己的密码保pipe。
您可以使用Microsoft的LAPS来pipe理默认或自定义的本地pipe理员密码。 此工具能够在下次重新启动时重置密码。
问候