我需要为Active Directory环境中的一组PC用户授予pipe理权限。
例如我有:
我想给HelpDesk_PC的每个计算机成员上的HelpDesk_User组的每个成员本地pipe理员权限。 我可以做这个组策略吗? 怎么样 ?
目前,我手动添加到每个计算机的本地pipe理员组的HelpDesk_User组(或该组的每个成员),有没有办法通过集中的AD组策略?
谢谢。
是的,你在受限制的群体之后。
退出GPO,并在工作站上运行gpupdate / force来获取新的GPO。 检查本地用户/组,查看您的pipe理员组是否在本地pipe理员组中。
看到这里更多的图片: http : //myitforum.com/cs2/blogs/rdixon/archive/2008/06/17/how-to-add-domain-accounts-to-local-administrators-group-using-gpo。 ASPX