-=Wok=- Blog


Your Network. Our Passion (Networking ed altro)
Anno 2008

Anno 2007

Anno 2006

Abilitare un gruppo AD come Administrators sui client

 Lo scopo dell’operazione è quello di abilitare un gruppo “domain admins it” come “administrators” locali sui client.

Creare una nuova GPO e aggiungendo una voce in:

Computer Configuration -> Windows Settings -> Security Settings -> Restricted Groups

gpo_1a.JPG

 A questo punto mettere il gruppo di AD che ci interessa come:  dominio\”nome dei gruppo”

gpo_2.jpg

gpo_3.jpg

E’ importante notare che si è partiti da il gruppo di AD e si è detto che tale gruppo è membro degli “Administrators” (senza specificare un nome computer).

Tale operazione permette di mantenere le impostazioni già presenti sul client, esempio un utente di dominio inserito manualmente come membro del gruppo “Administrators”.

N.B.

Se si procede in modo contrario, inserendo come “Restricted Groups” il gruppo “Administrators” e poi utilizzando la voce “Membri del gruppo” per inserire un gruppo appartenente al dominio, queste impostazioni andranno a sovrascrivere quelle presenti nel client.

Categoria: Microsoft
mercoledì, 12 mar 2008 Ore. 23.20



  • Views Home Page: 87.826
  • Views Posts: 213.215
  • Views Gallerie: 14.266
  • n° Posts: 115
  • n° Commenti: 110
Copyright © 2002-2007 - Blogs 2.0
dotNetHell.it | Home Page Blogs
ASP.NET 2.0 Windows 2003