为了让域中的某个用户具有所有客户端的管理员权限,方法如下:

AD服务器中打开“组策略管理器”:点击“开始”—“管理工具”—“组策略管理”。

wKioL1hg1rahZeLdAAChiNpIJXg773.png-wh_50

右击“Default Domain Policy”,选择“编辑”

wKioL1hg1sqTcV21AAB_2FO3QDQ056.png-wh_50

定位到“本地用户和组”—右键“新建”—“本地组”

wKiom1hg1vLxyOcfAAChbRYZ_Ks016.png-wh_50

将分配的客户端安装的域账户“AMWX\ClientInstall”加入组“Administrators(内置)”中

wKioL1hg1wSiKgMWAABpJAMgIgo054.png-wh_50

配置结果如下

wKiom1hg1x3CizeUAACdHDmdfq8312.png-wh_50

执行gpupdate /force 命令刷新组策略。