我为一所拥有近千名用户(教职员工)的大学工作。许多教职员工还兼职任教,许多教职员工在不同部门任教。
知道用户和/或计算机只能存在于单个 OU 中,什么样的策略将允许良好的层次结构,并且仍然足够灵活以允许不同的部门组策略应用于同一用户。
这在场景中并不少见,但我还没有看到最简单或最干净的布局。
我正在尝试在 2008 R2 域控制器上运行计划任务,一切都很顺利,直到我将其设置到生产环境中。我正在以“作为批处理作业登录”设置中定义的域用户身份运行该任务。为了咯咯笑,在前者失败后,我还将该帐户添加到“允许本地登录”。
设置任务后提示输入密码时,我收到错误:“任务 ######## 发生错误。错误消息:报告了以下错误:登录失败:用户已未在此计算机上授予所请求的登录类型..”
我在想,因为这是一个 DC,也许它需要其他东西?
scheduled-task domain-controller windows-server-2008-r2 user-permissions