GPO 將Domain user 加入本機Power User 群組

公司的媒體分析工具,很神奇domain users 權限竟然不可以執行

一定要有本機power user  權限才可以正常運行

查了一下網路利用GPO 可以達成, 不然要手動加入很累人

所以利用GPO 將domain users  群組加入到用戶端本機的power users 群組

設定步驟

1.因為AD 預設沒有Power Users  群組 所以先手動建立起來

在Builtin 容器建立power users 群組

power1

2.建立GPO

  編輯GPO —>電腦設定—>Windows設定—>受限群組  滑鼠右鍵 新增 Power Users 群組

power2

新增該Power Users 群組裡面的成員為Domain Users

power3

power4

3.將受限群組的GPO連結到相對應的OU下

   在用戶端直接下達 [gpupdate /force] 指令後 就可以馬上看到

   domain users 已經加入本機Power Users 群組了

power5



本篇瀏覽人數: 14718
分類: 2003 DC Server 篇,標籤: 。這篇內容的永久連結

在〈GPO 將Domain user 加入本機Power User 群組〉中有 10 則留言

  1. 初心者表示:

    HI~我這邊測試是不用新增網域群組就可以生效了,不知道您是否有特別的用途才

    先建立 Power Users 的網域群組。

    另外測試了一下,發現本機群組如 Power Users 不可以用 Check Name 快速完成,

    如果顯示的是 DomainName/Powre Users 會無法同步刪除。

  2. MrShaoe表示:

    dear:
    想請問您,在最後一張照片有看到您有『本機使用者與群組』可以設定,
    但小弟測試是沒有的,後來直接下指令『lusrmgr.msc』
    得到的卻是
    『這個嵌入式管理單元無法在網域控制站上使用。。。。 』的訊息,
    不知道是否可以請您協助!!

  3. ericshen表示:

    你好,按照您的方法測試之後發現我的網域底下電腦只有windows 7可以正常套用
    XP下完gpupdate /force 指令後在local power user 還是沒有多了domain user耶…?
    XP是SP3版本~~請問是哪個環節有設定錯誤嗎?

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *