Situatie
Atunci cand in firma avem un domeniu, implicit un Active Directory, putem crea un user de administrator local pentru administrare, ce poate fi valabil pe toate PC-urile.
Solutie
Pasi de urmat
Pe server-ul unde avem Active Directory, deschidem Group Policy Management Editor.
In partea din stanga, trebuie sa deschidem treptat:
-Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Security Options
Aici Setam ca Disable:
-Accounts:Administrator accunt Status
-Accounts:Guest account status
Urmatorul pas este sa mergem in:
Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Restricted Groups
Click dreapta > Add group… > Si introducem grupul din AD caruia dorim sa ii dam drepturi de Admnistrator local pe OU unde vom aplica GPO-ul.
Leave A Comment?