Küçük bir şirket için Active Directory kurulumunu yönetmeye çalışırken bir programcıyım. Etki Alanı Denetleyicisi Windows Small Business Server 2008 çalıştırıyor.
Tablet PC'leri kullanan saha çalışanlarından oluşan bir kadromuz var; tabletin ThinkVantage bloatware'i ile ilgili yapılandırma sorunları, bu kullanıcıların tabletleri kullanırken doğrudan Yönetici olmasını gerektirir. Sorun değil - Onları telefonda bir düzeltme ile yürürken geniş ayrıcalıklara sahip olmaları yararlı, bu yüzden orada bir çözüm aramıyorum.
Aşağıdaki senaryoyu ayarlamak için Grup İlkesi'ni kullanmak istiyorum: Belirli bir güvenlik grubundaki (veya kuruluş birimindeki) kullanıcılar, belirli bir güvenlik grubundaki (veya kuruluş birimindeki) bilgisayarlarda oturum açtıklarında BUILTIN / Administrators grubunda olmalıdır. Bilgisayarların bir OU'da olması gerekiyor, ancak kullanıcıları gruba göre atamayı tercih ederim.
Tabii ki, saha çalışanları diğer iş istasyonlarında Yönetici olmamalı ve vanilya ofis personeli tabletlerde Yönetici olmamalıdır.
Şu anda, bu her tablette yerel olarak yönetiliyor, ancak yeni işe alımlar ekledikçe, daha fazla güçlük haline geliyor.
Kısıtlı Grupların burada yanıt olduğunu hissediyorum, ancak AD kavramları ve yöntemlerinde sağlam bir temel olmadan, bunu yapmakta zorlanıyorum.
Bu görev için uygun teknik nedir ve onu nasıl yerine getirebilirim?