J'ai un Windows 2008R2 DC (configuration juste), nous avions déjà environ 25 clients professionnels / ultimes Windows 7, que nous allons maintenant joindre à notre nouveau domaine / dc. Les utilisateurs utilisaient déjà les machines et étaient administrateurs locaux sur cette machine.
Je souhaite déployer un UTILISATEUR via GPO qui peut être créé sur chaque boîte LOCAL de Windows 7 et avoir des droits d'administrateur local ou un utilisateur de domaine qui a des droits d'administrateur LOCAL sur chaque PC du domaine (Windows XP, 7).
Sera reconnaissant si quelqu'un peut m'aider à ce sujet - j'ai essayé de créer moi-même un utilisateur mais il ne sera pas créé, j'ai utilisé le Computer Settings
groupe dans GPO Edit pour créer l'utilisateur.
Merci d'avoir lu - attendons avec impatience vos conseils Rihatum
Les autres réponses l'ont bien couvert, mais je mentionnerai simplement que les préférences côté client de la stratégie de groupe sont une autre bonne option pour gérer les utilisateurs et les groupes locaux, avec un peu plus de flexibilité (mais moins de compatibilité client) que les groupes restreints.
la source
http://www.windowsecurity.com/articles/using-restricted-groups.html
Les principes de sécurité devraient être utilisés. Créez un groupe d'administrateurs de bureau, ajoutez-y des utilisateurs, puis ajoutez-le aux groupes restreints.
la source