小编dak*_*aks的帖子

使来自一个域的用户成为另一个域的域管理员的成员

在 Active Directory 域 D1 上,我正在创建特定组来委派一些任务。其中一个特定组只是“域管理员”的成员,赋予人们所有管理权力。

然后,根据需要,IT 管理员帐户将成为特定组的成员。这些人需要管理多个 AD 域(D2、D3...),所以我想到了在 D2、D3...

我设法为除域管理员之外的所有委派组进行了这些授权。D2 或 D3 中的这个组是一个“全局”组,我无法将另一个域中的通用组设为它的成员。

我知道这取决于 Active Directory 中组范围的这种想法(请参阅http://technet.microsoft.com/en-us/library/cc776499%28v=ws.10%29.aspx)但我想知道是否有人发现此问题的解决方法。

更新所以,这是不可能的,但是使用“BUILTIN\Administrators”和 GPO/GPP,我可以赋予这些帐户与“域管理员”相同的权力吗?还是他们总是有只有域管理员才能完成的任务?

windows active-directory

4
推荐指数
1
解决办法
6774
查看次数

标签 统计

active-directory ×1

windows ×1