我有一个作为域的一部分存在的Windows Server 2008计算机,但我没有权限修改域用户,域组,组策略等。我在这台机器上有几个文件共享,我允许访问某些域用户。 我通过机器上的本地组来完成。 我不经常在这台机器上工作,所以连接到机器来pipe理用户很烦人。
在过去,我使用PsExec以及Microsoft Management Console和远程机器。 这两个选项都非常笨重和缓慢 – 即使是单个用户添加和删除。
现在,我想更容易地将新用户添加到特定的本地组,并在需要时从所有本地组中删除某些用户。 有没有build议的方式来做到这一点? 我已经看过几个PowerShell脚本和BAT文件可以完成这个工作 – 但是看起来有点麻烦和麻烦。 是否有一些很棒的function或function我完全忽略 – 或者我应该开始写我自己的?
连接到机器是pipe理机器上的本地组的唯一方法,不pipepipe理方法如何(PowerShell,MMC,VBScript等)如果机器在一个域中,那么你应该有一个本地组,包含包含所需的AD帐户的域全局组。