Назад | Перейти на главную страницу

Группа локальных администраторов в AD

У меня есть несколько компьютеров в моей компании AD, и я хочу предоставить человеку, который больше всего использует один компьютер, доступ к локальной группе администраторов. Я знаю, что это не лучшая идея, но все же мне иногда нужно, чтобы мои сотрудники что-то устанавливали сами ... Каков самый простой способ сделать это, желательно с помощью групповой политики, чтобы это можно было администрировать из одного места?

То, что я уже сделал с несколькими ПК, - это просто вручную добавить пользователя домена в локальную группу администраторов. Это работает, но я бы хотел что-то более глобальное. Я думал, что в ADUC есть свойство «Управляется» ПК, так что, возможно, использовать это или что-то в этом роде. Все, что приходит вам на ум как крутое и красивое решение.