AD域控制器是如何管理加入域的客户端的

2024-12-18 15:31:09
推荐回答(2个)
回答1:

首先,默认的域账户是的确只有这样的权限,如果域控制器要变更某一账户或组的权限需要把账户加入到高权限的组,一般来说是加入客户端的本地管理员组,然后再用组策略去禁止显示我的电脑属性以防客户端无故退域,如果楼主需要将域的部分用户在客户端有管理权限的话可以在域控上把相应用户加入一个新创建的全局组,然后在本地客户端把这个全局组加入到本地管理员就可以了,当然你可以利用组策略的委派登录脚本来完成。

我本军团:助人为本,以本会友

回答2:

你设置了网络标示了吗
我的电脑右键属性 里面有网络标示 建立网络标示 用户名和密码就是你加入域用的那个用户名和密码 在最后有个选择权限的 选administrator就好了 这样这个用户就成了本地用户了 登陆的时候还是选择域登陆
客户端加入域之后 任何域用户都可以登陆本地 但是都是以USER身份登陆
还有什么不懂的