我想在我的域的机器中禁用本地管理员的权限,这可能吗?,并且只将管理权限赋予域管理员。我想通过组策略来做到这一点。
主要是我想禁用安装/卸载程序的权限给用户,尽管他们是他们机器的本地管理员。
windows permissions group-policy
我有帐户,我不想给它管理员权限,只想创建 OU、用户和组。问题是Accounts Operator 不能创建OU,我如何为此添加一个组?或者我可以更改 Accounts Operator 组的权限吗?
该域是使用 Windows Server 2003 创建的。
permissions active-directory accounts
permissions ×2
accounts ×1
active-directory ×1
group-policy ×1
windows ×1