Vil du vide, hvordan du bruger en gruppepolitik til at føje lokale administratorer til domænecomputerne? I dette selvstudium skal vi vise dig, hvordan du opretter en gruppepolitik for at tilføje en gruppe brugere som lokale administratorer.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Hardwareliste:

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette Windows-selvstudium.

Hvert stykke hardware, der er anført ovenfor, kan findes på Amazon hjemmeside.

Selvstudium - Oprettelse af gruppepolitikobjektet for at tilføje lokale administratorer

Opret en gruppe brugere på domænecontrolleren.

Windows group - LOCAL-ADMINS

Medlemmer af denne gruppe konfigureres som administratorer af alle computere i domænet.

GPO - manage local administrators

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

GPO - Add local administrators

I vores eksempel blev det nye gruppepolitikobjekt navngivet: LOKALE ADMINISTRATORER.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

GPO - Configure local administrators

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Højreklik på begrænsede grupper, og vælg indstillingen for at tilføje en gruppe.

GPO Restricted groups

Angiv det ønskede gruppenavn.

GPO - Local admins

Klik på knappen Tilføj på den nederste del af skærmen.

Angiv navnet på den lokale administratorgruppe.

GPO - local administrator

I vores eksempel konfigureres medlemmerne af Active Directory-gruppen med navnet LOCAL-ADMINS automatisk som medlemmer af den lokale administratorgruppe.

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Selvstudium - Anvendelse af gruppepolitikobjektet til konfiguration af lokale administratorer

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet LOKALE ADMINISTRATORER til domænets rod.

Group policy object - Local adminstrators

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Hvis du vil teste konfigurationen, skal du kontrollere medlemmerne af den lokale administratorgruppe på en fjerncomputer.

GPO - Adding local administrator

I vores eksempel er gruppen LOCAL-ADMINS medlem af den lokale administratorgruppe.