MCSE技术论坛

首页 » 微软基础架构 » Active Directory » 如何给每个user用户都添加上本地管理权限
djwei - 2008-4-16 13:40:00
如果是普通用户,在主机上登录域后,总是不能安装一些修改注册表的软件,如何给每个user用户都添加上本地管理权限?
benbenkoala - 2008-4-16 15:58:00
那样还有用AD的意义么
nbd46545 - 2008-4-16 18:09:00


引用:
原帖由 benbenkoala 于 2008-4-16 15:58:00 发表
那样还有用AD的意义么


同意。。
chxueli - 2008-5-7 21:34:00
power users 权限就很不错了
qqevoli - 2008-5-8 9:39:00
用户权限确实是个问题啊!
惊鸿飞雪 - 2008-5-9 0:05:00
好象这是冲突的啊.
igdxigdx - 2008-5-19 20:58:00
呵,
                :default6: :default6:
nibang - 2008-5-20 9:28:00
这就跟不加入域的user权限一个道理啊,很赞同2楼说的1
omaer - 2008-5-20 14:15:00
在一个软件应用集中管理的组织中,user是不需要本地管理员权限的。
但是如果各台主机的应用差异较大的话,user权限就不够用了。主机数量在100左右,网管还能应付,数量一多就不行了,会整天忙着装软件。而且,有的软件运行都需要本地管理员权限。
唯一的解决方法就是把域用户加到本地管理员组里。这是一个痛苦的选择,但也是无奈的选择。
omaer - 2008-5-20 14:17:00
AD的意义不是把所有人都变成user,而是集中有效的管理网络中的用户和主机。
hbmcse - 2008-5-21 12:52:00
同意,但如果要加,请问怎么加?
用GPO可以吗?我不知道在哪里设置。。。:default11:
anthony456 - 2008-5-23 14:28:00
办法是有的
首先,把Domain admins group从bulitin/administrators组中删除;
然后,把domain users group加入Domain admins group;
前提条件是forest model是2000纯模式或2000纯模式以上的模式,只有在以上模式中才能实现Global group组的相互嵌套。
或者就直接把domain user加入domain admins group。
djwei - 2008-6-16 13:53:00


引用:
原帖由 anthony456 于 2008-5-23 14:28:00 发表
办法是有的
首先,把Domain admins group从bulitin/administrators组中删除;
然后,把domain users group加入Domain admins group;
前提条件是forest model是2000纯模式或2000纯模式以上的模式,只有在以上模式中才能实现Global group组的相互嵌套。
或者就直接把domain user加入dom

这样不是就都拥有域管理权限了吗?
zxm726 - 2008-6-17 18:04:00


引用:
原帖由 omaer 于 2008-5-20 14:17:00 发表
AD的意义不是把所有人都变成user,而是集中有效的管理网络中的用户和主机。



很同意!不是为了让本地计算机无法安装正常的软件!
hcy_43733895 - 2008-7-15 22:11:00
看来简单的问题 也值得深思啊
1
查看完整版本: 如何给每个user用户都添加上本地管理权限