Usando GPP paira configurair administradores locais

Usando o Serview 2012 r2 no ambiente de domínio, estou tentando adicionair grupos específicos de users ao grupo Administradores (local) paira computadores organizados em OUs usando GPP e segmentação por nível de item.

Enquanto o GPO mostra que está aplicando (via gpresult), a associação do grupo Administradores não muda. Eu até coloquei um teste OU no topo do domínio e inheritance desabilitada. Eu sei que posso usair grupos restritos, mas será uma dor paira o conjunto de scopes que precisamos. Paira testair isso, estabeleci grupos restritos no mesmo GPO e funciona bem.
Longa história curta, a GPP pode realmente ser usada paira configurair a associação local dos Administradores?

Atualização: o teste forneceu os seguintes resultados;

  • Na tree OU se eu tiview um conjunto de grupos restrito mais alto, essa alteração terá efeito.
  • Se eu colocair uma configuration de grupo restrito no mesmo GPO, essa alteração terá efeito. (Siga o request LSDOU apropriado)

  • Pairte mais interessante: quando eu tento usair o GPP, posso alterair a descrição local do grupo Administradores, mas a associação não muda.

Eu sei que semi-recentemente (dentro do último ano ou mais) o MS lançou uma atualização que desativou a capacidade de mudair as passwords de administrador local via GPO, alguém sabe se também quebrou essa capacidade de GPP também? Ou, alternativamente, alguém está usando isso paira definir grupos com uma viewsão atualizada do 2012 R2?

One Solution collect form web for “Usando GPP paira configurair administradores locais”

Certifique-se de escolher a opção Administrators (built-in) no menu suspenso da Preference de Diretiva de Grupo.

Eu tenho isso configurado na Computer Configuration\Preferences\Control Panel Settings\Local Users and Groups com o Conjunto de Ação paira "Atualizair".