为计算机组授予AD用户组的本地pipe理员权限

我需要为Active Directory环境中的一组PC用户授予pipe理权限。

例如我有:

  • HelpDesk_User:用户组
  • HelpDesk_PC:计算机组

我想给HelpDesk_PC的每个计算机成员上的HelpDesk_User组的每个成员本地pipe理员权限。 我可以做这个组策略吗? 怎么样 ?

目前,我手动添加到每个计算机的本地pipe理员组的HelpDesk_User组(或该组的每个成员),有没有办法通过集中的AD组策略?

谢谢。

是的,你在受限制的群体之后。

  1. 为您的工作站的OU创build一个新的GPO。
  2. 计算机configuration – > Windows设置 – >受限制的组
  3. 右键单击添加组
  4. 为将要成为本地工作站pipe理员的用户select您的组
  5. 该组是“添加”的成员,并inputpipe理员

退出GPO,并在工作站上运行gpupdate / force来获取新的GPO。 检查本地用户/组,查看您的pipe理员组是否在本地pipe理员组中。

看到这里更多的图片: http : //myitforum.com/cs2/blogs/rdixon/archive/2008/06/17/how-to-add-domain-accounts-to-local-administrators-group-using-gpo。 ASPX