在特定机器上授予 AD 用户帐户管理员访问权限

Jas*_*son 3 windows permissions active-directory users windows-server-2012

有没有办法在特定机器而不是其他机器上授予基于域的帐户管理访问权限?

我可以控制用户可以登录的机器的访问权限和权限,以及他们在全球范围内的权限是什么,但有没有办法在单个机器上控制它们?

Hop*_*00b 12

是的。

您可以将域帐户添加到单个机器上,也可以添加到您想要在单个机器上的任何组中。在手动、一次性的基础上(例如,NET LOCALGROUP Administrators [domain]\[account] /ADD),以编程方式使用脚本,甚至使用组策略来动态和自动处理它