2

У меня есть Windows 2008 R2 Server, и я пытаюсь дать пользователю домена, который НЕ является администратором домена, права на вход в этот ящик через RDC. Я вошел как администратор домена. Вот где я нахожусь:

Когда я дважды щелкаю Политику на правой панели, вот что я вижу:

Я отключил существующие учетные записи, но здесь была показана пара - обе являются учетными записями администратора домена.

Как видите, я не могу добавить пользователя в эту политику. Может кто-нибудь объяснить, почему это так?

1 ответ1

3

Значок этой политики указывает, что она контролируется политикой домена. Обратите внимание, что его значок - это два сервера с небольшим скриптом / документом.

Это означает, что вам нужно либо

  • Создайте еще один объект групповой политики на уровне домена, который применяется только к рассматриваемому компьютеру. Вы можете сделать это, изменив OU компьютера и разместив там политику. Кроме того, вы можете изменить фильтрацию безопасности для нового объекта групповой политики, чтобы она применялась только к рассматриваемому компьютеру, и установить порядок объектов групповой политики таким образом, чтобы новый объект групповой политики применялся после текущего объекта групповой политики.

ИЛИ ЖЕ

  • Предотвратите рассматриваемый компьютер от применения объекта групповой политики уровня домена, который действует в настоящее время, а затем установите локальный объект групповой политики. Вы можете изменить разрешения для объекта групповой политики на уровне домена, чтобы данному компьютеру не разрешалось его применять.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .