組み込みグループのユーザーが W2K3 ドメインのワークステーションに対する権限を取得できない

組み込みグループのユーザーが W2K3 ドメインのワークステーションに対する権限を取得できない

特定のユーザーを DHCP クラスに登録して、インターネットをフィルタリングするか、フィルタリングされていないインターネット アクセスを許可するか、試行錯誤してきました。基本的に、192.168.1.235 で透過的な Squid プロキシを実行し、ゲートウェイを 192.168.1.1 に設定しています。DHCP クラス「rstrc」と「unrstrc」を設定し、ipconfig /setclassid「Local Area Connection」rstrc または unrstrc を実行する VBS スクリプトもいくつか作成しました。

最初にGPでスクリプトを実行しようとしましたが、通常のユーザーにはネットワーク接続設定を変更する権限がないため、うまくいきませんでした。これを回避するには、ドメインPC(フォレスト内にあり、セキュリティフィルターを持つGP)のスタートアップスクリプトとしてrstrcスクリプトを実行することを考えました。ドメインコンピュータ) - これも機能しませんでした。

最後に、デフォルトゲートウェイを192.168.1.235に設定し、チームリーダー; グループはネットワーク構成オペレーターこれもうまくいかなかったので、次のように変更してみました管理者チーム リーダー グループのテスト ユーザーは時間の変更すらできません。ローカル ワークステーションの再起動、ログオフなどを試しましたが、うまく動作しないので、すぐに焚き火を始めるつもりです。

何か見落としているのでしょうか? ご協力いただければ幸いです。

答え1

ドメイン管理者グループに属している必要があります。

http://ss64.com/nt/syntax-security_groups.html

関連情報