Como forçar adicionando de grupo de administração de domínio ao grupo admin local

Traduções deste artigo Traduções deste artigo
ID do artigo: 555026 - Exibir os produtos aos quais esse artigo se aplica.
Author: Yuval Sinay MVP
Expandir tudo | Recolher tudo

Dicas

Como forçar adicionando de grupo de administração de domínio ao grupo admin local

Introdução:
 
Um comum problema no gerenciamento domínio Windows é a remoção de GRUPO Domain Admin de GRUPO Local Admin por usuários. Este evitar operação do GRUPO Domain Admin para conectar a compartilhamentos administrativos (como c$), log on to estação de trabalho usuário / servidor, controlar em atividade usuário e SO ON.
Usando opção Restrict Groups " " de Windows 2000/2003 GPO impor alguns solução para esse problema, mas se há local Usuários no estação de trabalho / servidor, esta opção ineficiente, e pode danificar o estação de trabalho / usuários servidor.
 
 
Máquina de solução de script:
 
Por combinar GPO Windows_2000 / 2003 e criar um script máquina, podemos get
Uma boa solução para esse problema, e, evitando problemas que opção Restrict Groups " " de Windows 2000/2003 GPO criar.
 
 
A estrutura script:
 
 
    (Você pode usar qualquer nome que desejar, Machine_Startup_Script.vbs nome script:
                                       Mas você precisa para verificar que o sufixo de nome arquivo termina com
                                       *.vbs).
 
    Cada inicialização máquina intervalo de operação: ou / e desligamento.
 
 
' Início do script
 
On Error continuar Avançar
 
' get principal objetos / Variables
Definir ws = WScript.CreateObject (" Wscript.Shell ")
compname = ws.ExpandEnvironmentStrings (" % nome_do_computador % ")
Definir adGrp " (= GetObject winnt: / / " & compname & " / administradores, GRUPO ")
 
' adicionar grupos domínio local para administração GRUPO
adGrp.Add (" winnt: / / mywindowsdomain / Domain Admins, GRUPO ")
 
' Fim do script
 
 
mywindowsdomain = NetBIOS O nome do domínio que o log estação de trabalho usuário em.
                                                   
Frase que começam com " ' " Usar para somente uma comentar.
 
Depois de criar o script, precisamos adicionar esse script para û Domain Default GPO como
 Inicialização de Computador ou / script desligamento e é feito.
 
                       
Referência:
 
Script Center
http://www.microsoft.com/technet/community/scriptcenter/default.mspx
 
Scripts de inicialização do computador: Windows 2000
http://www.microsoft.com/technet/prodtechnol/windows2000serv/maintain/optimize/startw2k.asp?frame=true
 
Serviços do Active Directory e política de grupo em Windows Server 2003:
http://www.microsoft.com/israel/events/downloads/ws2003event/Active_Directory.ppt
 
Política Windows 2000 Group:
http://www.microsoft.com/windows2000/techinfo/howitworks/management/grouppolwp.asp
 
 

Propriedades

ID do artigo: 555026 - Última revisão: sexta-feira, 16 de abril de 2004 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise Edition
  • Microsoft Windows Server 2003, Standard Edition
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Media Center Edition 2002
  • Microsoft Windows XP Tablet PC Edition
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Caso tenha encontrado erros neste artigo e queira colaborar no processo de aperfeiçoamento desta ferramenta, por favor preencha o formulário existente na parte inferior desta página. Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 555026
AVISO DE ISENÇÃO DE CONTEÚDO DAS SOLUÇÕES DA COMUNIDADE
A MICROSOFT CORPORATION E/OU SEUS RESPECTIVOS FORNECEDORES NÃO FAZEM REPRESENTAÇÕES SOBRE A ADEQUAÇÃO, A CONFIABILIDADE OU A PRECISÃO DAS INFORMAÇÕES E DOS ELEMENTOS GRÁFICOS RELACIONADOS AQUI CONTIDOS. TAIS INFORMAÇÕES E ELEMENTOS GRÁFICOS SÃO FORNECIDOS "COMO ESTÃO", SEM GARANTIA DE QUALQUER TIPO. A MICROSOFT E/OU SEUS RESPECTIVOS FORNECEDORES ISENTAM-SE, POR MEIO DESTE, DE QUAISQUER GARANTIAS E CONDIÇÕES RELATIVAS A ESSAS INFORMAÇÕES E ESSES ELEMENTOS GRÁFICOS RELACIONADOS, INCLUINDO TODAS AS GARANTIAS E CONDIÇÕES IMPLÍCITAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO, HABILIDADE, PROPRIEDADE E NÃO-VIOLAÇÃO. ESPECIFICAMENTE, VOCÊ CONCORDA QUE, EM NENHUMA HIPÓTESE, A MICROSOFT E/OU SEUS FORNECEDORES SERÃO RESPONSABILIZADOS POR QUAISQUER DANOS DIRETOS, INDIRETOS, PUNITIVOS, INCIDENTAIS, ESPECIAIS, CONSEQÜENCIAIS OU QUAISQUER OUTROS DANOS, INCLUINDO, SEM LIMITAÇÃO, DANOS POR PERDA DE USO, DADOS OU LUCROS RESULTANTES DE OU RELACIONADOS, DE QUALQUER OUTRA FORMA, AO USO OU À INCAPACIDADE DE USO DAS INFORMAÇÕES E DOS ELEMENTOS GRÁFICOS AQUI CONTIDOS, SEJA COM BASE EM CONTRATO, ATO ILÍCITO, NEGLIGÊNCIA, RESPONSABILIDADE EXPRESSA OU OUTROS, MESMO QUE A MICROSOFT OU QUALQUER UM DE SEUS FORNECEDORES TENHA SIDO AVISADA SOBRE A POSSIBILIDADE DE DANOS.

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com