Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Удалить всех доменных юзеров из группы Администраторы с помощью GPO

Ответить
Настройки темы
2008 R2 - Удалить всех доменных юзеров из группы Администраторы с помощью GPO

Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Помогите разобраться. Надо удалить юзеров из группы администраторы, т.к. их немало, то хотел сделать через gpo
Нашел там следующее: конфигурация пользователя - настрока- параметры панели управления, создаю локальную группу: выбираю "удалить" из "Администраторы (встроенная учетная запись)". Запускаю, не прокатывает, может потому что встроенная учетная запись?
ОС - WinServer 2008 R2

Отправлено: 15:38, 15-05-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
а как этим пунктом удалить пользователей? »
Restricted Groups - указывает какие пользователи или группы будут входить в группу локальных Администраторов, все остальные пользователи/группы после применения политики будут автоматически удалены из группы локальных администраторов.

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:22, 16-05-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Restricted Groups - указывает какие пользователи или группы будут входить в группу локальных Администраторов, все остальные пользователи/группы после применения политики будут автоматически удалены из группы локальных администраторов. »
А Вы это сами проверяли? У меня такое ощущение что Вы заблуждаетесь, потому что Restricted Groups не имеет никаких параметров кроме как добавления или удаления уже существующих групп или пользователей (из АД к примеру) и у меня ощущение что она может управлять только этим списком (который есть УЖЕ в самой политике) и никак не повлияет на пользователей, которых добавили вручную в локальные администраторы (не находятся в политике).

У меня в домене стоит политика, которая в локальные администраторы добавляет служебную учетную запись для эникейщика и так вот... Я только что провел эксперимент - удалил его учетку со своего локального компьютера и добавил свою доменную учетку в локальные администраторы, после чего сделал gpupdate /force. Результат: моя учетка осталась в группе лок. админов, а еникейщик вернулся на место.

Единственный на мой взгляд верный ответ дали в самом начале про GPP где есть update\remove команды.

Отправлено: 17:35, 16-05-2012 | #12


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата t3mk4:
А Вы это сами проверяли? У меня такое ощущение что Вы заблуждаетесь, потому что Restricted Groups не имеет никаких параметров кроме как добавления или удаления уже существующих групп или пользователей и у меня ощущение что она может управлять только этим списком и никак не повлияет на пользователей, которых уже добавили вручную в локальные администраторы. »
Да я проверял работает и используйется, показывайте скрины как у Вас настроена данная политика.
Цитата http://technet.microsoft.com/ru-ru/library/cc785631(v=ws.10).aspx:
Например, можно задать политику групп с ограниченным доступом таким образом, чтобы только определенные пользователи (например, Мария и Петр) являлись членами группы «Администраторы». При обновлении политики только Мария и Петр останутся членами группы «Администраторы».
Цитата http://technet.microsoft.com/ru-ru/library/cc785631(v=ws.10).aspx:
Если политика групп с ограниченным доступом определена и объект Групповая политика обновлен, любой текущий член, не указанный в списке членов политики групп с ограниченным доступом, будет удален. Может также произойти удаление членов по умолчанию, таких как администраторы.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:48, 16-05-2012 | #13


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


Завтра посмотрю почему не удалился мой пользователь, самому интересно стало.

Отправлено: 18:00, 16-05-2012 | #14



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Удалить всех доменных юзеров из группы Администраторы с помощью GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Проблемы с учетными записями группы Администраторы endorphine Microsoft Windows 2000/XP 12 01-11-2010 15:45
Создание собственной группы, с правами как у группы "Администраторы" voler Автоматическая установка Windows 2000/XP/2003 0 16-09-2010 09:30
Любой язык - [решено] Удаление пользователей с группы Администраторы Keeper2006 Скриптовые языки администрирования Windows 4 02-02-2010 16:54
смена обоев на всех доменных машинах n978143 Microsoft Windows NT/2000/2003 7 05-03-2009 14:36
(solved) Учетная запись группы Администраторы создается с ограниченными правами Ilich_7 Автоматическая установка Windows 2000/XP/2003 4 07-04-2006 23:17




 
Переход