none
如何設定使用替代帳號取代網域administrator帳號權限 RRS feed

  • 問題

  • 各位先進好:

         Windows 2003問題找不到地方發問,所以在這裡發問,煩請各位先進指導!!

    網域\administrator帳號與密碼只給資訊主管知道,另外建立一個替代帳號(adminos)給資訊人員使用,他能夠管理AD Server,但這個帳號不能加入Domain Admins群組內,因為這個群組的權限實在太大了,如果加入administrators群組,確實可以做到管理AD Server的工作,但他也可以管理自已的帳號,他可以將此帳號加入Domain Admins群組,那就失去了收回網域\administrator帳號的意義,請問有無方法可以讓這adminos帳號可以管理AD Server,但不能讓adminos帳號登入後,加入Domain Admins群組??

    以上煩請各位先進指導。謝謝!!

    • 已移動 AChange 2012年8月1日 上午 03:44 Windows Server 2003 (從:Windows Server 2008 專區)
    2012年7月31日 下午 03:45

解答

所有回覆

  • Hi

    如果只是要管理OU中的物件(如變更使用者密碼...等等)

    您可以參考在 Windows Server 2003 Active Directory 中使用控制委派精靈


    Best Regards, Daniel Liang

    • 已提議為解答 AChange 2012年8月3日 上午 06:09
    • 已標示為解答 AChange 2012年8月4日 下午 10:20
    2012年7月31日 下午 06:16
  • Hi, Windows Server 2003的相關問題仍可在"Windows Server (Windows Server 2008 的問題請移駕Windows Server 2008專區)"版區發文. 謝謝您!

    請記得對您有幫助的回覆標註為"解答". 以幫助其他尋找解答及參與社群討論的朋友們.
    Please remember to click “Mark as Answer” on the post that helps you. This can be beneficial to other community members reading the thread.

    2012年8月1日 上午 03:46