É possível adicionar um usuário local ao grupo admins através da política de grupo?

2

Gostaria de ter um usuário local no grupo de administradores para quando o computador não estiver conectado ao domínio. Atualmente eu uso um script de inicialização para criar o usuário e adicioná-lo ao grupo de administradores. Existe uma maneira de usar a política de grupo para adicionar um usuário local ao grupo de administradores?

    
por Peter 26.01.2011 / 17:15

2 respostas

4

Sim, você pode usar os Grupos restritos da Política de Grupo para fazer isto. A interface fornece opções para pesquisar grupos de domínios e inserir nomes de grupos que não são de domínio.

Nesta imagem, os usuários locais "administrator" e "isc" são incluídos junto com os grupos de domínio FCSD. Observe que os nomes não são verificados na origem do computador local, você deve garantir que os usuários existam.

    
por 26.01.2011 / 17:19
1

A função grupos nas Preferências da Política de Grupo contorna o problema identificado com os Grupos Restritos, fazendo uma "substituição" em vez de uma mesclagem.

Se você não puder depender das Preferências da Política de Grupo (por exemplo, devido ao nível do OS / SP do cliente), no script você também criará um grupo local na máquina e colocará o usuário no grupo. Em vez de definir um grupo restrito para administradores, defina um para o novo grupo e preencha a seção "este grupo é membro de" com administradores.

    
por 02.02.2011 / 15:13