Você está offline; aguardando reconexão

Como forçar adicionando de grupo de administração de domínio ao grupo admin local

O suporte para o Windows XP terminou

A Microsoft terminou o suporte para o Windows XP em 8 de abril de 2014. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

O suporte para o Windows Server 2003 termina em 14 de julho de 2015.

A Microsoft terminou o suporte para o Windows Server 2003 em 14 de julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Caso tenha encontrado erros neste artigo e queira colaborar no processo de aperfeiçoamento desta ferramenta, por favor preencha o formulário existente na parte inferior desta página. Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 555026
Author:
Yuval Sinay MVP
AVISO DE ISENÇÃO DE CONTEÚDO DAS SOLUÇÕES DA COMUNIDADE
A MICROSOFT CORPORATION E/OU SEUS RESPECTIVOS FORNECEDORES NÃO FAZEM REPRESENTAÇÕES SOBRE A ADEQUAÇÃO, A CONFIABILIDADE OU A PRECISÃO DAS INFORMAÇÕES E DOS ELEMENTOS GRÁFICOS RELACIONADOS AQUI CONTIDOS. TAIS INFORMAÇÕES E ELEMENTOS GRÁFICOS SÃO FORNECIDOS "COMO ESTÃO", SEM GARANTIA DE QUALQUER TIPO. A MICROSOFT E/OU SEUS RESPECTIVOS FORNECEDORES ISENTAM-SE, POR MEIO DESTE, DE QUAISQUER GARANTIAS E CONDIÇÕES RELATIVAS A ESSAS INFORMAÇÕES E ESSES ELEMENTOS GRÁFICOS RELACIONADOS, INCLUINDO TODAS AS GARANTIAS E CONDIÇÕES IMPLÍCITAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO, HABILIDADE, PROPRIEDADE E NÃO-VIOLAÇÃO. ESPECIFICAMENTE, VOCÊ CONCORDA QUE, EM NENHUMA HIPÓTESE, A MICROSOFT E/OU SEUS FORNECEDORES SERÃO RESPONSABILIZADOS POR QUAISQUER DANOS DIRETOS, INDIRETOS, PUNITIVOS, INCIDENTAIS, ESPECIAIS, CONSEQÜENCIAIS OU QUAISQUER OUTROS DANOS, INCLUINDO, SEM LIMITAÇÃO, DANOS POR PERDA DE USO, DADOS OU LUCROS RESULTANTES DE OU RELACIONADOS, DE QUALQUER OUTRA FORMA, AO USO OU À INCAPACIDADE DE USO DAS INFORMAÇÕES E DOS ELEMENTOS GRÁFICOS AQUI CONTIDOS, SEJA COM BASE EM CONTRATO, ATO ILÍCITO, NEGLIGÊNCIA, RESPONSABILIDADE EXPRESSA OU OUTROS, MESMO QUE A MICROSOFT OU QUALQUER UM DE SEUS FORNECEDORES TENHA SIDO AVISADA SOBRE A POSSIBILIDADE DE DANOS.
Dicas
Como forçar adicionando de grupo de administração de domínio ao grupo admin local
Introdução:
 
Um comum problema no gerenciamento domínio Windows é a remoção de GRUPO Domain Admin de GRUPO Local Admin por usuários. Este evitar operação do GRUPO Domain Admin para conectar a compartilhamentos administrativos (como c$), log on to estação de trabalho usuário / servidor, controlar em atividade usuário e SO ON.
Usando opção Restrict Groups " " de Windows 2000/2003 GPO impor alguns solução para esse problema, mas se há local Usuários no estação de trabalho / servidor, esta opção ineficiente, e pode danificar o estação de trabalho / usuários servidor.
 
 
Máquina de solução de script:
 
Por combinar GPO Windows_2000 / 2003 e criar um script máquina, podemos get
Uma boa solução para esse problema, e, evitando problemas que opção Restrict Groups " " de Windows 2000/2003 GPO criar.
 
 
A estrutura script:
 
 
    (Você pode usar qualquer nome que desejar, Machine_Startup_Script.vbs nome script:
                                       Mas você precisa para verificar que o sufixo de nome arquivo termina com
                                       *.vbs).
 
    Cada inicialização máquina intervalo de operação: ou / e desligamento.
 
 
' Início do script
 
On Error continuar Avançar
 
' get principal objetos / Variables
Definir ws = WScript.CreateObject (" Wscript.Shell ")
compname = ws.ExpandEnvironmentStrings (" % nome_do_computador % ")
Definir adGrp " (= GetObject winnt: / / " & compname & " / administradores, GRUPO ")
 
' adicionar grupos domínio local para administração GRUPO
adGrp.Add (" winnt: / / mywindowsdomain / Domain Admins, GRUPO ")
 
' Fim do script
 
 
mywindowsdomain = NetBIOS O nome do domínio que o log estação de trabalho usuário em.
                                                   
Frase que começam com " ' " Usar para somente uma comentar.
 
Depois de criar o script, precisamos adicionar esse script para û Domain Default GPO como
 Inicialização de Computador ou / script desligamento e é feito.
 
                       
Referência:
 
Script Center

 
Scripts de inicialização do computador: Windows 2000

 
Serviços do Active Directory e política de grupo em Windows Server 2003:

 
Política Windows 2000 Group:

 
 

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 555026 - Última Revisão: 04/16/2004 10:46:00 - Revisão: 1.0

Microsoft Windows Server 2003, Enterprise Edition, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Datacenter Edition, Microsoft Windows Server 2003, Enterprise Edition, Microsoft Windows Server 2003, Standard Edition, Microsoft Windows Server 2003, Web Edition, Microsoft Windows XP Professional, Microsoft Windows XP Media Center Edition 2002, Microsoft Windows XP Tablet PC Edition

  • kbpubtypecca kbpubtypett kbpubmvp kbhowto KB555026 KbMtpt kbmt
Comentários