漫游pipe理员configuration文件

我有一个运行100%的2012 R2 AD服务器。 某些用户组需要能够运行需要提升的程序,并根据需要安装程序。 我试图让用户成为pipe理员的成员,但UAC提示仍然popuppipe理员身份validation,当用户input他们的用户名和密码。 这里的想法是让用户Alogin到任何一台计算机,并能够以pipe理员身份运行程序,而无需在每台计算机上将该用户设置为本地pipe理员。

需要高程

用户应该在他们需要pipe理的每台机器上做一个本地pipe理员。 您不应该将用户添加到域pipe理员来完成此操作。

如果您不想在每台PC上手动设置,则应使用“组策略首选项”或“受限制的组”来pipe理组成员关系。