本地pipe理员组(和远程桌面用户组)中的每台计算机都包含随机select的域成员。 删除它们后,他们回来后重新启动或强制gpupdate。 这似乎表明问题在于GPO设置,但我不能find他们应该做的任何事情。 事实上,他们是随机成员,并在每台计算机上有所不同,这在我看来是一个本地问题。
直到最近,我使用了“计算机configuration – >首选项 – >控制面板设置 – >本地用户和组”,但是已经删除了该策略。 现在我改为“计算机configuration – >策略 – > Windows设置 – >安全设置 – >限制组”我有一个组,有3个用户,这是pipe理员和远程桌面用户的成员。 这似乎工作,因为该组被添加。
现在我只需要摆脱这些随机的域名成员。 有谁知道我还能find与此相关的一些设置。 使用Google我只能find如何添加成员的信息,而不是如何删除它们。
运行gpresult /z查看哪些策略正在应用到您的机器上,并检查这些GP对象以find您的罪魁祸首。
从GPpipe理控制台运行GP结果向导。 完成后,查看设置选项卡。 有可能是在计算机configuration>首选项>控制面板>本地用户和组。 你会看到类似组(名称:pipe理员(内置))。 在此之下,它将列出添加或删除的任何成员。
如果你还没有看到任何东西,我会创build一个新的OU。 然后将您的计算机帐户和您的用户帐户放在新的OU中。 然后在组策略pipe理控制台块inheritance。 从pipe理员组中删除所有您不想要的用户。 然后从命令提示符下运行gpupdate / force。 重新启动你的机器,以达到良好的效果。