完成此过程最低需要 Account OperatorsDomain AdminsEnterprise Admins 或类似组中的成员身份。 查看有关使用适当帐户和组成员关系的详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=83477(可能为英文链接)。

向 Active Directory 域服务中的组分配用户权限的步骤
  1. 若要打开“组策略管理”,请依次单击“开始”“运行”,键入 gpmc.msc,然后单击“确定”

  2. 在控制台树中,右键单击“默认域控制器策略”,然后单击“编辑”

    位置?

    • 域\Current Domain Name\组策略对象\默认域控制器策略

  3. 在控制台树中,单击“用户权限分配”

    位置?

    • Windows 设置\安全设置\本地策略\用户权限分配

  4. 在详细信息窗格中,双击要分配的用户权限。

  5. 单击“添加用户或组”

    如果该按钮显示为灰色,请选中“定义这些策略设置”复选框。

  6. 键入要向其分配此权限的组的名称。

其他注意事项

  • 若要执行此过程,您必须是 Active Directory 域服务 (AD DS) 中 Account Operators 组、Domain Admins 组或 Enterprise Admins 组的成员,或者您必须被委派了适当的权限。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。

  • 若要执行此过程,您必须首先在“服务器管理器”中安装“组策略管理”功能。

  • 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」“管理工具”Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“向 AD DS 中的组分配用户权限”(https://go.microsoft.com/fwlink/?LinkId=138383)(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372)(可能为英文网页)。

其他参考


目录