Хотите узнать, как использовать групповую политику для добавления локальных администраторов к компьютерам доменов? В этом учебнике мы покажем вам, как создать групповую политику, чтобы добавить группу пользователей в качестве локальных администраторов.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Список оборудования:
В следующем разделе представлен список оборудования, используемого для создания этого руководства Windows.
Каждую часть оборудования, перечисленных выше, можно найти на веб-сайте Amazon.
Windows Связанные Учебник:
На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Windows.
Учебник — Создание GPO для добавления местных администраторов
На контроллере домена создайте группу пользователей.
Члены этой группы будут настроены как администраторы каждого компьютера в домене.
На контроллере домена откройте инструмент управления групповой политикой.
Создание новой групповой политики.
Введите имя для новой политики группы.
В нашем примере, новый GPO был назван: LOCAL ADMINISTRATORS.
На экране управления групповой политикой расширьте папку под названием «Объекты групповой политики».
Нажмите правой кнопкой мыши на новый объект групповой политики и выберите опцию редактирования.
На экране редактора групповой политики расширьте папку конфигурации компьютера и найдите следующий элемент.
Нажмите правой кнопкой мыши на ограниченные группы и выберите опцию добавления группы.
Введите желаемое название группы.
В нижней части экрана нажмите кнопку Добавить.
Введите имя группы локальных администраторов.
В нашем примере участники группы Active Directory под названием LOCAL-ADMINS будут автоматически настроены как члены группы локальных администраторов.
Чтобы сохранить конфигурацию групповой политики, необходимо закрыть редактор групповой политики.
Поздравляю! Вы закончили создание GPO.
Учебник — Применение GPO для настройки локальных администраторов
На экране управления политикой Группы необходимо правильно нажать на желаемую Организационную группу и выбрать возможность связать существующий GPO.
В нашем примере мы собираемся связать групповую политику под названием LOCAL ADMINISTRATORS с корнем домена.
После применения GPO вам нужно подождать 10 или 20 минут.
В течение этого времени GPO будет реплицироваться на другие контроллеры доменов.
Чтобы проверить конфигурацию, проверьте членов локальной группы администраторов на удаленном компьютере.
В нашем примере группа под названием LOCAL-ADMINS является членом группы местных администраторов.