active-directory - 是否可以选择为子 OU 的管理员定义组策略?
问题描述
我的组织已经超越了一个国家,因为我们的技术支持不能每次有人需要完成某事时飞到不同的大陆,所以我们需要不同站点的本地管理员。我们正在使用带有 Windows 服务器界面的 SAMBA 的 Active Directory。我已经找到了限制某个组编辑他们没有继承的任何内容的用户策略,但结果证明这个用户现在不能做任何事情。有问题的策略称为:“配置组策略域控制器选择”,我将其设置为“从 Active Directory 管理单元继承”,然后我将实验性 sub-ou 管理员用户添加到此策略中,但如前所述,它没有所需的影响。非常欢迎任何帮助和/或建议。
解决方案
推荐阅读
- sql - 旋转数据库表
- apache-spark - 用于 Spark 结构化流的 Qubole Kinesis 连接器引发错误
- linux - 是否可以控制进程的调度策略
- java - 为什么我不能通过按“输入”来打破我的 while 循环
- python - scipy ver 0.18 scipy.interpolate.UnivariateSpline 如何处理不严格增加的值?
- quarkus - 使用 Quarkus 使用 SOAP 服务
- python - 如果我的测试用例需要来自数据库而不是空数据库的数据怎么办?
- varnish - 我的清漆配置似乎无法正常工作
- ios - IOS Tabbar滚动动画:触摸指示器视图时文本改变颜色
- python - 正则表达式:获取特定字符串后的数字、空格或“-”字符