ótimo como fazer aqui: link
O que eu gostaria de fazer é conceder permissão para uma conta de domínio para fazer logon em qualquer servidor / estação de trabalho e ser um administrador local com a necessidade de adicionar essa conta ao grupo de administradores de domínio?
Essa conta precisa apenas ler os tamanhos das pastas em todas as pastas de uma estação de trabalho / servidor.
Existe um GPO para isso?
ótimo como fazer aqui: link
Você pode usar as Preferências de Diretiva de Grupo para atualizar qualquer grupo local para conter os usuários desejados, incluindo o grupo de administradores locais.
Sim, isso é definitivamente possível com um GPO.
Você precisa ser cuidadoso, porém, que o GPO que torna o usuário um administrador local em cada máquina também não se aplica aos controladores de domínio, porque um administrador local em um DC é um administrador de domínio.
Tudo é apenas uma questão de sua estrutura de UO específica, onde as contas de computador são, se / como você configura filtros "Reforçado" ou "Bloquear Herança" e / ou WMI. Existem muitas maneiras diferentes de realizá-lo para realmente passar por cima de todos eles.
Por exemplo, um cenário comum é fazer algo como aplicar um GPO à UO "Contabilidade" que torna todos os membros dos administradores locais "Administradores do Departamento de Contabilidade" de todas as contas de computador que residem na UO Contábil.