Тут дело вот в чем =)
При добавлении в restricted groups (см GPO) на контроллере домена группы Domain Admins, и указания ей значениятолькоAdministrator, по-идее, должно происходить следующее: при последующем вступлении в силу измененной GPO, из группы Domain Admins должны в AD удаляться все члены, кроме Administrator. Однако я свободно добавляю в группу Domain Admins другого юзера, перегружаю DC и все работает как ни в чем ни бывало. Такое ощущени что эти restricted groups не работают, или работают быть может только с локальным аккаунтами, хотя в доках про это ни слова. В чем проблема, может кто сталкивался?
Мужик, там всё написано02.02.04 13:10 Автор: ZloyShaman <ZloyShaman> Статус: Elderman
> При следующем рефреше политик всё неразрешённое должно > удалиться.
Млин, никогда бы не подумал, что при рестарте сервака политики не обновляются =( Я как раз думал что это самый верный способ "все обновить и ничего не упустить". Все заработало короче, thx!