Saya seorang programmer terjebak mencoba untuk mengelola pengaturan Active Directory untuk sebuah perusahaan kecil. Pengontrol Domain menjalankan Windows Small Business Server 2008.
Kami memiliki staf pekerja lapangan yang menggunakan tablet PC; masalah konfigurasi dengan bloatware ThinkVantage tablet akan mengharuskan pengguna ini untuk memiliki Administrator saat menggunakan tablet. Tidak apa-apa - ini berguna bagi mereka untuk memiliki hak istimewa yang luas ketika saya memandu mereka melalui perbaikan melalui telepon, jadi saya tidak mencari pekerjaan di sekitar sana.
Saya ingin menggunakan Kebijakan Grup untuk menyiapkan skenario berikut: Pengguna dalam grup keamanan tertentu (atau unit organisasi) harus berada dalam grup BUILTIN / Administrator ketika login ke komputer di grup keamanan tertentu (atau unit organisasi). Tidak apa-apa jika komputer harus dalam OU, tapi saya lebih suka untuk menetapkan pengguna berdasarkan grup.
Tentu saja, pekerja lapangan tidak boleh menjadi Administrator di stasiun kerja lain, dan staf kantor vanila tidak boleh menjadi Admin di tablet.
Saat ini, ini dikelola secara lokal di setiap tablet, tetapi karena kami menambah karyawan baru, ini menjadi lebih merepotkan.
Saya merasa seperti Grup Terbatas adalah jawabannya di sini, tetapi tanpa landasan yang kuat dalam konsep dan metode AD, saya mengalami kesulitan mewujudkannya.
Apa teknik yang tepat untuk tugas ini, dan bagaimana saya akan menerapkannya?