Tengo un Windows 2008R2 DC (solo configuración), ya teníamos alrededor de 25 clientes Windows 7 profesionales / ultimate, que ahora vamos a unir a nuestro nuevo dominio / cc. Los usuarios ya estaban usando las máquinas y eran administradores locales en esa máquina.
Quiero implementar un USUARIO a través de GPO que puede crearse en cada cuadro de Windows 7 LOCAL y tener derechos de administrador local o un usuario de dominio que tenga derechos de administrador LOCAL en cada PC en el dominio (Windows XP, 7).
Estaría agradecido si alguien pudiera ayudarme en esto: intenté crear un usuario, pero no se creó, usé el Computer Settings
grupo en GPO Edit para crear el usuario.
Gracias por leer - esperamos su guía Rihatum
fuente
Las otras respuestas lo cubrieron bien, pero solo mencionaré que las Preferencias del lado del cliente de la Política de grupo son otra buena opción para administrar usuarios y grupos locales, con un poco más de flexibilidad (pero menos compatibilidad del cliente) que los Grupos restringidos.
fuente
http://www.windowsecurity.com/articles/using-restricted-groups.html
Se deben utilizar los principios de seguridad. Cree un grupo de administrador de escritorio, agregue usuarios a este, luego agréguelo a los grupos restringidos.
fuente