制限されたグループを介して特定のアカウントのリストを「主張」することは可能ですか?


1

ドメインのローカル管理者グループのメンバーに委任したいと思います。グループポリシーは、このリストで判断されるように、メンバーが欠落している場合はメンバーを追加し、存在しない場合は削除します。これは可能ですか?

回答:


2

これは確かに可能です。:)

可能性には「制限されたグループ」が含まれます

この機能により、管理者は、クライアントコンピューターまたはメンバーサーバーでグループメンバーシップを構成できます。ポリシーのスコープ内にあるクライアントマシン上のグループにユーザーアカウントを追加できます。

または、「ローカルグループ」グループポリシー設定

ローカルのAdministratorsグループを保護する最初のタスクは、ユーザーがグループのメンバーシップを失ったことを確認することです。ほとんどの企業は、ユーザーのコンピューターのインストール時にこのグループのメンバーシップを持つようにユーザーのドメインアカウントを構成しているため、これは言うよりも簡単です。

...完璧なソリューションとして、ローカルグループ-グループポリシー設定を使用して、タスクを実装してから約90分以内にタスクを実行できます。


まさにこの(OP)目的のために制限付きグループを使用します。
パトリックシーモア
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.