Je suis un programmeur coincé essayant d'administrer une configuration Active Directory pour une petite entreprise. Le contrôleur de domaine exécute Windows Small Business Server 2008.
Nous avons une équipe de travailleurs sur le terrain utilisant des tablettes PC; les problèmes de configuration avec le bloatware ThinkVantage de la tablette nécessiteront que ces utilisateurs disposent du droit Administrateur lors de l'utilisation des tablettes. C'est bien - il est utile pour eux d'avoir de larges privilèges lorsque je les guide par téléphone, donc je ne cherche pas de solution.
Je souhaite utiliser la stratégie de groupe pour configurer le scénario suivant: Les utilisateurs d'un groupe de sécurité (ou unité d'organisation) particulier doivent être dans le groupe BUILTIN / Administrators lorsqu'ils sont connectés aux ordinateurs d'un certain groupe de sécurité (ou unité d'organisation). Ce n'est pas grave si les ordinateurs doivent être dans une unité d'organisation, mais je préfère affecter les utilisateurs par groupe.
Bien sûr, les travailleurs sur le terrain ne devraient pas être administrateurs sur d'autres postes de travail, et le personnel du bureau de la vanille ne devrait pas être des administrateurs sur les tablettes.
Actuellement, cela est géré localement sur chaque tablette, mais à mesure que nous ajoutons de nouvelles embauches, cela devient de plus en plus compliqué.
Je pense que les groupes restreints sont la réponse ici, mais sans une solide base dans les concepts et méthodes AD, j'ai du mal à y arriver.
Quelle est la technique appropriée pour cette tâche et comment pourrais-je procéder pour la mettre en œuvre?