允许域计算机子集上的Windows域用户本地pipe理员权限

我对ADpipe理有点新鲜,所以在可能是一个非常简单的任务中,我会感谢一些帮助。

我有一个pipe理一堆不同的服务器的域,我想将一些域用户的本地pipe理权限授予一些服务器(开发networking服务器)。

我很欣赏这个组织的概念,所以我想我将不得不创build一个包含有问题的用户的组,其中包含允许他们访问的计算机。

什么是这样做的最好方法?

你在正确的轨道上。 现在,您需要在Active Directory中创build一个组织单元以将相关服务器置于其中。然后,您将创build组策略并将其链接到该OU,以将您创build的安全组添加到服务器上的本地pipe理员组中。

你会在AD中创build一个安全组,让我们称之为“开发者”。 然后,将这些组作为本地pipe理员组的成员添加到每台机器上。 如果这些机器不是很多,可以在这些机器上手动执行此操作,或者通过将这些机器放在单独的OU中并应用策略来执行此操作,从而使用组策略来执行此操作。

然后,您可以将您希望拥有这些权限的用户添加到该组中。