尊敬的微软Daisy Zhou,您好!
回复您在“期望1”里提到的两个问题。
是的,disable inheritance. then select "Remove all inherited permissions from this object."
尊敬的客户,您好!
我的期望1:
请您不启用“启用继承”这个选项再测试看看,如果是这个选项造成我的和您的截取画面不一致,那么请您告诉我,
回答: 我看了一下,默认是这样的,您想让我点击“disable inheritance”,对吗?
如果是的话,我点击了禁用继承,选择下面哪个呢?
在回答的第一个问题里testA隶属于test\Administrators组 ,除了让testA这个账户能在域控上登录或远程登录到域控上,还有什么其它的作用?
回答:我感觉基本上管理员能做的事情,这个账号都能做。详细请看这里:
Active Directory security groups | Microsoft Learn
其实如果您只是想这个账号登录到域控,不想让这个账号加入管理员的话,也可以的。就是编辑组策略(默认的域控制器策略)
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Allow logon through Remote Desktop Services
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Allowed log on locally
加上这个账号就可以了,注意下面的这些默认的权限也要加上去。
默认的组是下面的这些:
• 工作站和服务器: Administrators, Backup Operators, Power Users, Users, and Guest.
• 域控: Account Operators, Administrators, Backup Operators, and Print Operators.
设置好就像这样的。
我的期望2:
请您在域控上调整修改权限后,重启一下域控和桌面端系统(您的win11).我有时发现,重启前后,有效权限不一致(感觉重启才能完全刷新或者说权限才能完全生效)。
回答:更改权限以后确实需要注销重新登录的,我这三天都是关机重启了的(每天虚拟机环境都被关机,我上班都是重启了的),我也都是注销重新登录的,现在看还是这样的显示结果。
Best Regards,
Daisy Zhou