Как назначить администратором пользователя из верхнего домена без создания отдельного учетной записи в дочернем домене?

Как я могу дать пользователю, являющемуся администратором домена domain.com, права администратора в дочернем домене c.domain.com без необходимости добавлять его в группу "Администраторы" на каждом сервере?
  • 15 мая 2024 г. 11:00
Ответы на вопрос 2
Для назначения администратором пользователя из верхнего домена без создания отдельной учетной записи в дочернем домене, вы можете использовать глобальную группу в верхнем домене.

1. Создайте глобальную группу в верхнем домене, например, "Domain Admins". 
2. Добавьте в эту группу пользователя, который должен иметь права администратора в дочернем домене.
3. Назначьте эту группу в качестве члена группы "Администраторы" в дочернем домене.

Теперь пользователь из верхнего домена, который является членом глобальной группы "Domain Admins", будет иметь права администратора в дочернем домене без необходимости добавления его в группу "Администраторы" на каждом сервере.

Надеюсь, это поможет вам достичь желаемого результата!
Можете написать gpo которое прописывает группу или пользователя другого домена даже из другого леса в локальную группу администраторы, но потребуется настроить доверительные отношения между доменами
Похожие вопросы