AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 38268
Accepted
Jon Rauschenberger
Jon Rauschenberger
Asked: 2009-07-10 05:40:51 +0800 CST2009-07-10 05:40:51 +0800 CST 2009-07-10 05:40:51 +0800 CST

向父域成员授予域管理员权限

  • 772

我们已经设置了一个子域,并希望授予父域中的用户在子域上授予域管理员组成员的相同权限。

因此,我们的设置如下所示: parent.mycompany.com:所有用户都存在的主域 child.mycompany.com:用于开发的子域

我知道我们不能将父域中的用户添加到子域中的 Domain Admins 组,因为它是一个无法更改的全局组。有没有办法让我在子域中创建域本地或通用组,然后授予该组与域管理员组相同的权限?

或者任何其他方式可以让我授予父域的用户对子域的这些权利?

注意:所有域控制器都运行 WS2008,域提升到 WS2008 功能级别。

谢谢,乔恩

windows active-directory
  • 2 2 个回答
  • 12912 Views

2 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-07-10T05:58:15+08:002009-07-10T05:58:15+08:00

    您可以将“父”域中的用户放入父域中的全局组中,然后将该全局组嵌套到“子”域中的“管理员”域本地组中。这将为您提供您正在寻找的功能(假设子域上有一组 AD 权限)。在 AD 的所有权限中,“管理员”的名称与“域管理员”的权限相同。

    至于您创建的共享权限和此类权限 - 这是您的问题。>微笑<

    编辑:

    子域中的“BUILTIN\Administrators”组对Active Directory的权限与Active Directory中的“域管理员”组的权限相同。您不是在评论中谈论对 Active Directory 的权限——您是在谈论在成员计算机上的本地用户和组上执行的默认组嵌套。当我说“那是你的问题”时,你评论的那种事情就是我的意思。这也很容易修复。

    这是“限制组”政策的工作!

    因此,假设您要修改在子域中嵌套域范围的本地“管理员”组的行为。

    • 在子域的根目录创建并链接 GPO(实际上,首先将其链接到其中包含测试计算机的子 OU,然后当您知道它正在工作时,将其链接到域的根目录)。
    • 在该 GPO 中,打开“计算机设置”,然后打开“Windows 设置”、“安全设置”和“受限组”。
    • 右键单击“受限组”并执行“添加组”。
    • 在“添加组”对话框中单击“浏览”,键入“管理员”(不是“域管理员”或其他任何内容),然后单击“检查名称”和“确定”。单击“确定”关闭“添加组”对话框。
    • 在“管理员属性”对话框中,单击顶部“此组的成员”列表框旁边的“添加”按钮。
    • 在“添加成员”对话框中单击“浏览”并键入“域管理员”,然后单击“检查名称”和“确定”。在“添加成员”对话框中,您将看到列出的“CHILDDOMAINNETBIOSNAME\Domain Admins”。单击“确定”。
    • 在“管理员属性”对话框中,再次单击“此组的成员”列表框旁边的顶部的“添加”按钮。
    • 单击“添加成员”对话框中的“浏览”,并键入您创建的父域中的全局组的名称,以保留在子域中获得“管理员”权限的用户。在单击“检查名称”之前,单击“位置”并在“位置”对话框中选择您的父域,然后单击“确定”。然后单击“检查名称”和“确定”。在“添加成员”对话框中,您将看到列出的“PARENTDOMAINNETBIOSNAME\您创建的组名称”。单击“确定”。

    当此 GPO 应用于计算机时,其本地“管理员”组将自动将组“CHILDDOMAINNETBIOSNAME\Domain Admins”和“PARENTDOMAINNETBIOSNAME\Group name you created”嵌套到其中。

    • 3
  2. Materl
    2015-08-20T12:21:11+08:002015-08-20T12:21:11+08:00

    在全局组中添加用户,然后在通用组中添加该全局组。转到子域在本地域组中添加用户,然后在该本地域组中添加来自父域的通用组。

    意味着,来自父域的全局组将是来自同一域的通用组的成员。在子域中,本地域组将通用组(来自父域)作为其成员。

    • 1

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve