Ik heb d.m.v. restricted groups in een policy een securitygroup toegevoegd aan de group "builtin\administrators". Wat volgens mij niet meer betekend dan dat de user local administrator wordt.
In de gpo Computer Configuration-Policies-Windows Settings-Security Settings-Restricted Groups Onder Group heb ik BUILTIN\Administrators met als members Local Admins
In de AD heb ik de users die local admin mogen worden lid gemaakt van deze group
Dit werkt prima. De gebruiker wordt inderdaad local administrator. Maar.... De gebruiker krijgt ook over het domain administratieve rechten. Dit wil ik dus niet, maar weet niet waar het nu fout gaat of wat ik fout doe?
In de gpo Computer Configuration-Policies-Windows Settings-Security Settings-Restricted Groups Onder Group heb ik BUILTIN\Administrators met als members Local Admins
In de AD heb ik de users die local admin mogen worden lid gemaakt van deze group
Dit werkt prima. De gebruiker wordt inderdaad local administrator. Maar.... De gebruiker krijgt ook over het domain administratieve rechten. Dit wil ik dus niet, maar weet niet waar het nu fout gaat of wat ik fout doe?