这是我在这里的第一篇帖子,所以我希望我不会犯错误。
我管理一个运行WinSrv 2012作为DC的本地网络。
我有我的gpo设置有两个主要的小组,雇员和超级用户。员工只有常规权限,超级用户几乎拥有管理权限。
我需要一个普通用户才能运行一个需要打开Admin权限的java文件。
哪种方法是正确的?允许他做本地计算机管理员,在组策略中设置一些东西?
发布于 2016-09-16 11:04:16
当用户是由dc创建的,那么您就不能给他本地管理员的权限,因为他在dc上,而不是在本地计算机/服务器上,所以你必须给他dc上的管理私密性。
https://serverfault.com/questions/803502
复制相似问题