小编Nat*_*ini的帖子

允许 Active Directory 用户禁用日期时间同步

我最近将我的公司迁移到 Active Directory。随之而来的默认设置将强制启用时间同步。

问题是,有些用户为了测试目的需要更改他们的日期时间设置,但自动同步会恢复实际时间值。禁用时间同步的选项呈灰色显示。有问题的用户是受信任的,并且是他计算机上本地管理员组的成员。

我试图找到一种方法让用户随意启用和禁用此设置,但我只找到了全局启用/禁用。

我想知道是否可以将此设置(启用/禁用时间同步)留给用户自行决定。

谢谢大家

EDIT更多精度:用户具有修改系统时间(以GPO定义-瑞)的权利。用户能够改变的时候,只有它会自动在几分钟后又变回。我希望禁用这种行为。禁用 Windows 时间服务 (w32time) 没有帮助。

active-directory ntp time-synchronization

6
推荐指数
2
解决办法
6861
查看次数

通过 GPO 更改本地管理员密码

我在一家小公司部署了一个 Active Directory。每个用户都使用他的域帐户在他的计算机上拥有本地管理员权限。

但是,如果用户无法登录他们的计算机,我需要启用本地管理员帐户并输入密码。问题是,因为通过 GPO 更改密码已被删除,我无法使用它来更改管理员密码。

此删除是由于安全漏洞,这无关紧要,因为用户本地管理员。

我需要的是一种简单的方法来激活和更改内置管理员帐户的密码,通过 GPO,没有两页长的脚本(我知道有一个)的麻烦。密码应该对每个人都相同,并且永远不会更改。

windows active-directory group-policy

1
推荐指数
1
解决办法
1万
查看次数