Infra - Windows Server

Restringindo o grupo Domain Admins

Através da Default Domain Controller Policy é possível restringir a adição de membros ao grupo Domain Admins.

por José Anderson



Tecnologias: Windows Server 2003 / 2008

Introdução:

Através da Default Domain Controller Policy é possível restringir a adição de membros ao grupo Domain Admins.

Como fazer:

1 - Clique em Start / Programs / Administrative Tools / Domain Controller Security Policy.

2 - Expanda Windows Settings, Security Settings. Clique com o botão direito do mouse em Restricted Groups, clique em Add Group.

3 - Procure o grupo Domain Admins e clique em OK.

4 - Em Member of this Group clique em Add e adicione a conta Administrator.

5 - Clique em Apply.

6 - Abra o Prompt de Comando e digite o comando gpupdate /force.

A partir desse momento qualquer membro do grupo Domain Admins que não foi adicionado através da GPO será removido.

José Anderson

José Anderson - Atua com TI desde 2004. Atualmente trabalha como consultor pleno em grande parceira Microsoft. Participa ativamente da comunidade Technet.
Possui as certificações MCP, MCDST e MCTS Windows Server 2008 Active Directory.