2015年11月22日 星期日

如何一次將某個帳號加入到每台主機的 Local Administrators 群組當中?

轉自 http://wiki.weithenn.org/cgi-bin/wiki.pl?VMware_VDI#Heading6

  1. 在 AD 網域環境中【AD 使用者和電腦 > 執行 > 新增 > 群組】,建立【新群組】例如名稱叫 Local Admins 並給予群組領域【全域】即可。
  2. 將需要加入到每台主機的 Local Administrators 群組的【使用者帳號】,加入到此新增的群組當中。
  3. 修改 GPO 內容,切換到【電腦設定 > 原則 > Windows 設定 > 安全性設定 > 受限群組 > 新增群組
  4. 將剛才建立的安全性群組【Local Admins】加入其中
  5. 在【這個群組隸屬於】區塊中按下【新增】,把本機的【Administrators】群組加入即可
  6. 執行 gpupdate /force 指令,手動更新群組原則即可

沒有留言:

張貼留言