Изменить членов локальной группы ПК с контроллера домена Active Directory?
Наша среда основана на Windows Server 2003 и более чем сотне компьютеров в домене.
Эти компьютеры имеют обычного пользователя домена в локальной группе администраторов соответствующего компьютера.
Есть ли способ удалить их удаленно, скажем, с контроллера домена?
Также нам нужно удалить их из другой группы, которая контролирует доступ к конфигурации антивируса, поэтому нам нужно удалить их из обоих.
2 ответа
Вы можете сделать это либо с помощью сценария (при условии, что брандмауэр компьютеров не заблокирует его), либо с помощью объекта групповой политики (если все они находятся в одном подразделении или группе).
Вы можете использовать оба варианта и для других групп (конечно, потребуется некоторое редактирование соответственно).
Да. Когда компьютер присоединен к домену, становится возможным удаленное управление им.
С сервера перейдите в Пуск-> Администрирование-> Управление компьютером.
Нажмите в левом верхнем углу, где написано "Локальный компьютер". Теперь щелкните правой кнопкой мыши и выберите "Подключиться к удаленному компьютеру".
Введите имя компьютера с компьютера, которым вы хотите управлять, и нажмите ОК. Теперь экран загрузит информацию с удаленного компьютера.
Здесь вы можете развернуть группы, чтобы изменить локальные группы, такие как администраторы и т. Д.
Обратите внимание, что даже при изменении групп изменения вступят в силу только после перезапуска.
Вы также можете удаленно управлять реестром. Запустите Regedit и в файле меню выберите подключение к удаленному компьютеру.