溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

2008 R2 AD 組策略之“受限制的組”

發(fā)布時間:2020-06-21 14:42:38 來源:網(wǎng)絡(luò) 閱讀:2241 作者:是阿杰啊 欄目:系統(tǒng)運(yùn)維

1、首先針對某個OU進(jìn)行GPO編輯

計算機(jī)配置——策略——Windows設(shè)置——安全設(shè)置——受限制的組

例如將administrators組限制為只有administrator和manyour兩個成員

2008 R2 AD 組策略之“受限制的組”

2008 R2 AD 組策略之“受限制的組”

2、登錄到實(shí)驗(yàn)中的adtest-pc這臺計算機(jī),可以看到原來administrators組里的成員

2008 R2 AD 組策略之“受限制的組”

3、強(qiáng)制刷新組策略后會發(fā)現(xiàn)administrators組里的成員發(fā)生了變化

2008 R2 AD 組策略之“受限制的組”

4、我們再次用管理員帳號進(jìn)行登錄這臺adtest-pc計算機(jī),在administrators組里增加manyou1用戶。然后用manyou1登錄這臺adtest-pc計算機(jī),會發(fā)現(xiàn),manyou1出現(xiàn)在administrators組里,是具有管理員權(quán)限的。

2008 R2 AD 組策略之“受限制的組”

2008 R2 AD 組策略之“受限制的組”

5、如果此時組策略進(jìn)行刷新,那么會發(fā)現(xiàn)manyou1帳號會從administrators組里消除了,從而也確保了計算機(jī)的安全性。

2008 R2 AD 組策略之“受限制的組”

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI