有人能告诉我如何向用户或组(非域管理员,仅域用户)授予创建组策略对象的权限吗。用户应该只能在特定的OU和子OU中创建GPO,但不能在其他OU中创建或编辑GRO。怎么做?
p.S.域基于Windows Server 2012。
GPO不是在OU中创建的,而是链接到它们的。因此,您需要在两个地方调整ACL:
有问题的用户必须具有在您的域中创建GPO的访问权限。他必须拥有将GPO链接到相关OU的访问权限。
有人能告诉我如何向用户或组(非域管理员,仅域用户)授予创建组策略对象的权限吗。用户应该只能在特定的OU和子OU中创建GPO,但不能在其他OU中创建或编辑GRO。怎么做?
p.S.域基于Windows Server 2012。
GPO不是在OU中创建的,而是链接到它们的。因此,您需要在两个地方调整ACL:
有问题的用户必须具有在您的域中创建GPO的访问权限。他必须拥有将GPO链接到相关OU的访问权限。
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium