- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
用组策略将域帐号加入本地管理员组的方法解析
3种用组策略将域帐号加入本地管理员组的方法台湾女同事问了我2次当前系统域帐号是怎么在第一次登录时,自动加入域客户端本地管理员组的?我猜不外乎就是脚本、计算机策略或虚拟机初始化的自动应答脚本,结果系统的前任同事找到了答案--GPO的用户策略(确切讲是用户首选项),SIGN!?今天琢磨了一下,采用下列3种方法之一即可实现:1、对于WIN2003域控制器(DC)环境,使用计算机策略的“受限制的组”?2、对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用用户配置首选项中“本地用户和组”.用在将登录帐号自动加入本地管理员组的场合。3、对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用计算机配置首选项中“本地用户和组”,用在将重要的域组加入客户端本地管理员组的场合。?下面让我细细道来。第1种方法的步骤很简单:.在域中创建一个test01\g1组帐号,将要加入本地管理员组的域帐号test01\user_1加入g1组.在组策略中在“受限制的组”上右键选添加组,然后把一些元素添入选项,参照本文第1幅图.刷新域客户机的组策略,就可以看到test01\g1组被自动加入到本地管理员组了,如下图?第2种方法:为了避免干扰,我创建了另一个2008R2的域来验证第2种方法,该域WINXP03客户机的初始本地管理员成员如下:为了使GPO“首选项”能作用到客户端,需要在域客户端安装客户端扩展集组件(CSE),URL为:/zh-cn/library/cc731892(WS.10).aspx根据客户端OS类型选相应组件下载,并安装到WINXP03客户机中,如下图(XMLLite XML无需安装):在2008R2上开始设置GPO的用户配置项,按下图添加对客户端本地Administrators的操作策略操作中的“更新”代表更新域客户端Administrators组中的成员,“添加当前用户”是指添加登录时的域帐号到客户端本地Administrators组,只要域帐号一登录,就把它加入本地管理员组现在用域帐号test02\user_1登录测试一下用户首选项策略生效,该帐号被成功加入管理员组接下来看看“删除所有成员用户”的结果?换一个test02\user_2帐号,显然,已将前面加入的user_1帐号删除,还有其他除administrator以外的用户帐号被删除(本地的USER1)??然后我们继续选删除所有成员组,并计划将本地administrator也从管理员组中删除其结果如下:1.所有用户帐号被从管理员组中删除,除当前登录用户除外。这样多个域用户帐号登录同一个客户端,只会保留最后一个登录帐号加入本地管理员,这就是咱们要的“动态”加入的效果。2.所有组帐号都被从管理员组中删除,包括Domain Admins3.administrator帐号是内置帐号,所以怎么设置都删除不掉第3种方法:刷新策略就可以看到TEST02\Domain Admins加入到客户机本地管理员组了有关冲突策略的优先级测试:接下来在保持先前用户首选项的前提下,把计算机首选项也作相同的删除用户和组操作,如下图刷新一下组策略,test02\user_1被删除,而test02\Domain Admins被加入,看起来,当计算机首选项与用户首选项冲突时,好象符合组策略的“计算机策略优先”定律,但是,且慢...如果再次注销而用user_1帐号重登录,发现test02\Domain Admins却又一次被删除,这是为什么?答案就是:首选项,并非强制的!也就是说,不仅客户端用户自己可以手动改配置(比如手动删除这里由首选项加入的域帐号),而且,后面执行的首选项会盖掉前面的。这是与组策略中的“策略”设置是完全不同的。?我们可以再验证一下上述的结论。如果我们重启客户机,然后不登录域(这样就不会使用到用户首选项),而是登录本机(此时仅计算机首选项生效)仅计算机首选项生效:注销,换个域用户帐号登录:计算机首选项设置不见了,换作用户首选项设置最后,总结一下:1、有3种方法可行,如果是03域控,用“受限制的组”,如果是08R2域控,加组帐号时可以用计算机首选项,加用户帐号时可以用用户首选项2、不要使用Windows 2008域控,要用Windows 2008R2域控,因为前者存在BUG,我遇到很多次3、首选项设置时最好选“更新”操作,且用户首选项要同时设置“删除所有成员用户”项,否则每登录一个用户,就会累加一个本地管理员帐号4、首选项是非强制性的,计算机首选项优先级并不会比用户首选项来得高,看谁最后执行5、最好不要同时设置计算机首选项和用户首选项,仅用后者也可以添加域组到本地管理员组,用多了,脑子容易短路?首选项设置中的更新、删除等4种操作的说明:/zh-cn/library/cc73252
您可能关注的文档
- 用方向和距离确定位置》1ppt解析.ppt
- 用水定额评估工作大纲解析.doc
- 用水调查报告2解析.doc
- 用混合法测固体的比热容解析.ppt
- 用电安全管理制度(阅)解析.doc
- 用的工程质量通病预防措施123解析.doc
- 用社会主义核心价值观凝心聚力解析.doc
- 变电站设备巡视培训课件讲诉.ppt
- 用经济学智慧解读中国2解析.docx
- 用的.2燃料的合理利用与开发ppt课件2解析.ppt
- 2025届高三下学期6月考前物理保温试题(福建卷)(含解析).pdf
- 自考专业(法律)考试彩蛋押题及参考答案详解(培优A卷).docx
- 自考专业(法律)能力检测试卷及参考答案详解(巩固).docx
- 自考专业(法律)考试历年机考真题集附参考答案详解(能力提升).docx
- 自考专业(法律)考试历年机考真题集及答案详解(各地真题).docx
- 自考专业(法律)考前冲刺试卷含答案详解【能力提升】.docx
- 自考专业(法律)考前冲刺练习题附完整答案详解【夺冠】.docx
- 自考专业(法律)考前冲刺试卷含答案详解【能力提升】.docx
- 低介电电子布,全球前5强生产商排名及市场份额.pdf
- 梅县河堤工程施工方案(3篇).docx
最近下载
- DB37∕T 242-2021 建筑消防设施检测技术规程.docx
- PE管材验收标准(SDR17.6).docx VIP
- 复旦大学《计算机体系结构》期末考试两套试卷(含答案).pdf VIP
- 中国近现代史纲要知到课后答案智慧树章节测试答案2025年春海南大学.docx VIP
- 形考作业3:基于UML的大学图书馆图书信息管理系统设计实验.docx VIP
- 大学《地震工程学》课程课件.pptx
- 2024年二建继续教育-基于建筑信息模型、虚拟施工及网络的项目管理理论及实践1、2答案.docx VIP
- 2024年二建继续教育-剖析价值工程及如何运用价值工程优选设计方案1、2答案.docx VIP
- 茶颜悦色案例分析.pptx VIP
- yolov9论文中文翻译.docx VIP
文档评论(0)