公司的媒體分析工具,很神奇domain users 權限竟然不可以執行
一定要有本機power user 權限才可以正常運行
查了一下網路利用GPO 可以達成, 不然要手動加入很累人
所以利用GPO 將domain users 群組加入到用戶端本機的power users 群組
設定步驟
1.因為AD 預設沒有Power Users 群組 所以先手動建立起來
在Builtin 容器建立power users 群組
2.建立GPO
編輯GPO —>電腦設定—>Windows設定—>受限群組 滑鼠右鍵 新增 Power Users 群組
新增該Power Users 群組裡面的成員為Domain Users
3.將受限群組的GPO連結到相對應的OU下
在用戶端直接下達 [gpupdate /force] 指令後 就可以馬上看到
domain users 已經加入本機Power Users 群組了
本篇瀏覽人數: 14636
HI~我這邊測試是不用新增網域群組就可以生效了,不知道您是否有特別的用途才
先建立 Power Users 的網域群組。
另外測試了一下,發現本機群組如 Power Users 不可以用 Check Name 快速完成,
如果顯示的是 DomainName/Powre Users 會無法同步刪除。
您好
因為我之前測試好像都不行,找時間我在測試看看
謝謝提供的資訊
^^,謝謝,忘了說,我測試的系統是
DC: Windows Server 2008 R2 Enterprise SP1 64Bit
Client: Windows XP Professional SP3 32bit
forest 跟 domain 都是用 2008。
dear:
想請問您,在最後一張照片有看到您有『本機使用者與群組』可以設定,
但小弟測試是沒有的,後來直接下指令『lusrmgr.msc』
得到的卻是
『這個嵌入式管理單元無法在網域控制站上使用。。。。 』的訊息,
不知道是否可以請您協助!!
您好
最後一張圖是GPO 受限群組設定已經套用到成員主機了
你好,按照您的方法測試之後發現我的網域底下電腦只有windows 7可以正常套用
XP下完gpupdate /force 指令後在local power user 還是沒有多了domain user耶…?
XP是SP3版本~~請問是哪個環節有設定錯誤嗎?
您好
理論上應該是一樣的
先確定看看xp 是否有套用您設定的gpo , 利用gpresult /r 查一下是否正確套用
榮哥你好:
我剛剛查詢了一下發現有正常套用喔..
但為什麼本機的power user 群組內還是沒有domain users呢?
您好
這我就不是很請清楚為什麼,您可能要再查看看吧
或許這方式不支援XP吧~~我目前環境已經沒有XP所以無法測試
好喔,謝謝您~!!