Alterar os membros do grupo local do PC do controlador de domínio do Active Directory?

0

Nosso ambiente é baseado em um Windows Server 2003 e mais de cem computadores no domínio.

Esses computadores têm o usuário habitual do domínio no grupo Administrador local do respectivo computador.

Existe uma maneira de removê-los remotamente, digamos, do controlador de domínio?

Também precisamos removê-los de outro grupo que controla o acesso à configuração do antivírus, por isso precisamos removê-los de ambos.

    
por Andre 01.12.2014 / 15:22

2 respostas

-1

Sim. Quando um computador faz parte de um domínio, torna-se possível gerenciá-lo remotamente.

De um servidor, vá para Iniciar-> Ferramentas administrativas- > Gerenciamento do computador.

Clique no canto superior esquerdo, onde diz Computador local. Agora clique com o botão direito do mouse e selecione "Conectar ao computador remoto"

Digite o nome do computador do computador que você deseja gerenciar e clique em OK. A tela agora carregará as informações do computador remoto.

Aqui você pode desvendar os Grupos para alterar os grupos locais, como Administradores, etc.

Observe que, mesmo alterando os grupos, as alterações só serão efetivadas após a reinicialização.

Você também pode gerenciar remotamente o registro. Inicie o Regedit e, no arquivo de menu, selecione conectar à máquina remota.

    
por 01.12.2014 / 15:51
-1

Você pode fazer isso com um script (assumindo que o firewall do computador não o bloqueará) ou com um GPO (se todos estiverem sob a mesma UO ou grupo).

Você também pode usar as duas opções para outros grupos (seria necessário editar, respectivamente, é claro).

    
por 01.12.2014 / 19:02