![локальный администратор перезаписан группой с ограниченным доступом](https://rvso.com/image/668798/%D0%BB%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%20%D0%BF%D0%B5%D1%80%D0%B5%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%20%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B9%20%D1%81%20%D0%BE%D0%B3%D1%80%D0%B0%D0%BD%D0%B8%D1%87%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%BE%D0%BC.png)
Я использую групповую политику для принудительного применения через группу Restricted Group, которая находится в группе локальных администраторов. Однако некоторые пользователи, которых мы посчитали локальными администраторами на своей машине, выпадают из группы локальных администраторов при следующем обновлении групповой политики. Как добавить пользователя в группу локальных администраторов и предотвратить его перезапись группой Restricted Group?
решение1
Ваша политика делает то, что должна делать. Вам нужно исключение из политики — фактически запретить выполнение политики на вашем конкретном компьютере — или обновить вашу методологию. Мой предпочтительный метод в таком случае — использовать предпочтения групповой политики для членства в группах... это гораздо более гибко.