権限の追加はできるのでしょうか?(日付と時刻は変更して良い等)
ローカルの権限は制限付きユーザーで運用したいのですが、Apacheの再起動とか
もろもろ権限がなくて使えない症状が多発して困ってます。
会社にもよるかと思いますが、通常ADで管理しているPCの権限は「制限付きユーザー」で
いいのでしょうか・・?
質問の趣旨が判らないのだが
ActiveDirectoryに参加したクライアントにはローカル(LocalGroupPolicyObject)という概念はなくなる
LGPOで制限付きをしている会社なら
ActiveDirectoryでも同様以上のGPOにすると考えられる
聞きたいことがまとまらず申し訳ありません。
急なADの導入で、急いで勉強している所です。
知識不足で大変申し訳ありません。
ドメインユーザーをPCの制限つきユーザーにした上で、
GPOを利用して、部分的に制限付きユーザー以上の権限を割り当てる事が
できるのか知りたいのです。
たとえば、制限付き権限のままで共有フォルダの作成は許可する等。