博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
组策略中"受限制的组"
阅读量:6955 次
发布时间:2019-06-27

本文共 578 字,大约阅读时间需要 1 分钟。

     在 Windows NT 中,资源域所有者通常对加入他们的域的计算机拥有完全控制权,因为他们自动成为他们域中所有计算机上本地 Admins 组的一个成员。在一个资源 OU 中,域管理员是所有计算机上的本地管理员。要想把对一个 OU 中的计算机的完全控制权授予资源 OU 管理员,则要使用“受限制的组”组策略。

  受限制的组选项允许管理员管理敏感组之间的关系。例如,如果Administrators组只包括一个内建的Administrator账户,Administrators组就可以被添加到受限制组中,而Administrator也可以添加到Administrators组成员栏目下。这样的设置可以阻止其它用户使用一 些工具软件提升自己的特权到Administrators组。

  不是所有的组都需要被添加进受限制的组,建议只有那些比较敏感的组才通过配置安全模板加入进去,其余没有加入到受限制组的组将会保持他们自己的关系列表。

  对于所有在该选项中列出的用户组,任何显示在这里的组和/或用户都已经不再是他们原来所加入的组成员了,并且任何没有在配置列表中显示的当前组的用户和/或组都将被删除。

      本文转自daniel8294 51CTO博客,原文链接:http://blog.51cto.com/acadia627/1251585,如需转载请自行联系原作者

你可能感兴趣的文章
next_permutation函数//字典序
查看>>
翻翻git之---RecycleView的上拉,下拉刷新,样式切换,添加foot和header的强大库 RecyclerViewManager...
查看>>
Hive事物和锁管理
查看>>
curd库
查看>>
CODELF 发布了贴心小功能 - 算法字帖
查看>>
从IP数据包到端口发送究竟经历了什么?
查看>>
前端小白入门区块链系列04
查看>>
ShineButton-一个动效的按钮
查看>>
Java并发编程-锁及并发容器
查看>>
我怕了还不行嘛!
查看>>
element-UI change 事件传递自定义参数
查看>>
logback解析——Appender
查看>>
字符串、列表、字典
查看>>
Function 与 Classes 组件的区别在哪?
查看>>
jenkins 动态 slave
查看>>
[杭州/新加坡] imToken 招聘前端工程师
查看>>
Flutter视图基础简介--Widget、Element、RenderObject
查看>>
iview·select动态渲染后显示内容与选中不一致
查看>>
数据结构学习笔记--栈
查看>>
redis安装
查看>>