![制限されたグループによって上書きされたローカル管理者](https://rvso.com/image/668798/%E5%88%B6%E9%99%90%E3%81%95%E3%82%8C%E3%81%9F%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%E3%81%AB%E3%82%88%E3%81%A3%E3%81%A6%E4%B8%8A%E6%9B%B8%E3%81%8D%E3%81%95%E3%82%8C%E3%81%9F%E3%83%AD%E3%83%BC%E3%82%AB%E3%83%AB%E7%AE%A1%E7%90%86%E8%80%85.png)
グループ ポリシーを使用して、ローカル管理者グループに属する制限グループ経由で適用しています。ただし、一部のユーザーはマシン上でローカル管理者である必要があると判断され、次回のグループ ポリシー更新時にローカル管理者グループから脱退します。ユーザーをローカル管理者グループに追加し、制限グループによって上書きされないようにするにはどうすればよいでしょうか。
答え1
ポリシーは、想定どおりに機能しています。ポリシーの除外 (つまり、特定のコンピューターでポリシーが実行されないようにする) または方法論の更新が必要です。このような場合に私が推奨する方法は、グループ メンバーシップのグループ ポリシー設定を利用することです。この方法の方がはるかに柔軟性があります。