默认情况下,Windows AD 域中,域管理员组中的用户是域成员计算机中的本地管理员。但是在不少情况下,采用AD的企业或搭建的测试环境需要非域管理员的其他域用户作为本地计算机的管理员,以便在当前操作系统中行使更大的权力。
要实现这个设想,其实很简单。我们以将所有域用户(Domain Users)设置为所有域客户端计算机中的本地管理员为例,以图片说明设置方法:
查看更多关于【组策略】的文章