日期:2014-05-17  浏览次数:20993 次

解决就结贴。。如何批量修改域用户权限?
原来 域 用户都是 管理员权限,现在要统一修改成 Power user 权限。。。这个在 ad 上 要如何弄呢?


网上查到可以用net 命令。。。具体 命令是??

希望说的具体点。。。接触ad不久。。。。

------解决方案--------------------
net localgroup administrators %username% /del
net localgroup "power users" %username% /add
=================================================
以上命令保存为user.bat文件,并共享为\\192.168.1.1\123\user.bat
%username% 为你当前登陆的帐户(域帐户或是本地帐户),你可以更改为你的域帐户
然后在你的域管理员帐户下输入如下命令
for /l %a in (1,1,254) do (at \\192.168.1.%a 12:00 (start \\192.168.1.1\123\user.bat))
(上面命令里的时间(12:00)很重要,你需要自己调整,保证能够让所有人都运行)
------解决方案--------------------
探讨
10 楼的有点小问题,,,

计算机本地管理员(administrator)是不能从Administrators组踢出的

这句话不对的, 可以通过组策略 受限制组  吧不需要的本地 administrator 踢  管理员组


8 楼的兄弟 实在有些难度...而且操作起来 不是很方便。。。有通过 建立 ad组  或者 组策略脚本 实现的么???