有关Windows Server Admin帐户的2个问题

我试图build立一个安全策略,有点卡住了,并想知道有没有人可以帮助我。 我有两个问题,我似乎无法find答案。

  1. 是否可以在Windows Server操作系统下设置一个受其他系统pipe理员干扰的主系统pipe理员帐户?

  2. 有没有办法设置一个用户在Windows服务器下维护系统所需的所有权限,除了能够设置和修改用户代码和密码?

我已经尝试在互联网上search几个小时,但不断收到服务器pipe理员作业的响应 – 似乎无法查明任何具体的答案。 非常感谢你的帮助。

是的,但是这将是非常多的工作。 一般来说,除非他们绝对需要他们,否则不要给予pipe理员权限,而且您绝对可以信任他们。

您可以通过将某些组计算机放入一个新组(称为XYZ的子pipe理组),然后使用GPO向这些计算机的本地pipe理组中添加XYZ的SubAdmins,从而轻松地让某些计算机组的pipe理员执行此操作。