Случайные доменные участники добавляются к группе локального администратора

Каждый компьютер в группе локального администратора (и группа пользователей удаленного рабочего стола) содержит случайный выбор доменных участников. После удаления их они возвращаются после перезапуска или принуждения gpupdate. Это, кажется, указывает, что проблема заключается в рамках настроек GPO, но я не могу найти их ничем, что должно сделать это. То, что они - случайные участники и отличающийся на каждом компьютере, кажется мне локальной проблемой.

Я использовал "Настройки Computer Configuration-> Preferences-> Control Panel-> Локальные пользователи и группы" до недавнего времени, но удалил ту политику. Теперь я изменился на "Конфигурацию компьютера-> политики-> Windows Settings-> Настройки безопасности-> Ограниченные Группы", у меня есть там одна группа с 3 пользователями, который является членом Пользователей Удаленного рабочего стола и Администраторов. Это, кажется, работает, поскольку добавляется та группа.

Теперь я только должен избавиться от этих случайных доменных участников. Делает кто-либо знает, где еще я могу найти некоторые настройки связанными с этим. Используя Google я только нахожу информацию, как добавить участников, не, как удалить их.

1
задан 16 September 2014 в 15:47
2 ответа

Mexxi gpresult / z biex tara liema politiki qed jiġu applikati għall-magna tiegħek u spezzjona dawk l-oġġetti tal-GP biex issib il-ħati tiegħek.

1
ответ дан 3 December 2019 в 21:12

Запустите мастер результатов GP из консоли управления GP. Когда это будет сделано, посмотрите на вкладку настроек. Вероятно, есть что-то в разделе «Конфигурация компьютера»> «Настройки»> «Панель управления»> «Локальные пользователи и группы». Вы увидите что-то вроде Group (Name: Administrators (built-in)). Под ним будут перечислены все добавленные или удаленные участники.

Если вы по-прежнему ничего не видите, я бы создал новое подразделение. Затем поместите свою учетную запись компьютера и свою учетную запись пользователя в новое подразделение. Затем в Консоли управления групповыми политиками заблокируйте наследование. Удалите всех нежелательных пользователей из группы администраторов. Затем запустите gpupdate / force из командной строки. Для надежности перезагрузите компьютер.

1
ответ дан 3 December 2019 в 21:12

Теги

Похожие вопросы