是否可以通过组策略将本地用户添加到pipe理员组?

我想在pipe理员组中有一个本地用户,当计算机没有连接到域。 目前我使用启动脚本创build用户并将其添加到pipe理员组。 有没有办法使用组策略将本地用户添加到pipe理员组?

是的,您可以使用组策略的受限制的组来执行此操作。 该界面提供了查找域组以及input非域组名的选项。

在此图像中,本地用户“administrator”和“isc”与FCSD域组一起包含在内。 请注意,名称未经本地计算机源validation,您必须确保用户存在。

在这里输入图像说明

组策略首选项中的组function将解决使用限制组进行“replace”而不是合并的问题。

如果您不能依赖组策略首选项(例如,由于客户端OS / SP级别),则脚本还会在机器上创build一个本地组,并将该用户置于组中。 为pipe理员定义一个受限制的组,为您的新组定义一个,并使用pipe理员填充“此组是该组的成员”部分。