允许 Windows 域用户对域计算机的子集具有本地管理员权限

gro*_*wse 5 windows active-directory

我对 AD 管理有点陌生,因此希望在可能非常简单的任务中得到一些帮助。

我有一个管理一堆不同服务器的域,我想将某些域用户的本地管理权限授予某些服务器(开发网络服务器)。

我很欣赏组的概念,所以我想我必须创建一个包含相关用户的组,另一个包含计算机的组以授予他们访问权限。

解决这个问题的最佳方法是什么?

Hyp*_*ppy 8

你在正确的轨道上。现在,您需要在 Active Directory 中创建一个组织单位来放置有问题的服务器。然后,您创建一个组策略并将其链接到该 OU,该 OU 将您创建的安全组添加到服务器上的本地管理员组中。