- 在 AD 網域環境中【AD 使用者和電腦 > 執行 > 新增 > 群組】,建立【新群組】例如名稱叫 Local Admins 並給予群組領域【全域】即可。
- 將需要加入到每台主機的 Local Administrators 群組的【使用者帳號】,加入到此新增的群組當中。
- 修改 GPO 內容,切換到【電腦設定 > 原則 > Windows 設定 > 安全性設定 > 受限群組 > 新增群組】
- 將剛才建立的安全性群組【Local Admins】加入其中
- 在【這個群組隸屬於】區塊中按下【新增】,把本機的【Administrators】群組加入即可
- 執行 gpupdate /force 指令,手動更新群組原則即可
沒有留言:
張貼留言