首页 > 代码库 > 组策略 之 统一修改域中计算机的本地管理员账户和密码
组策略 之 统一修改域中计算机的本地管理员账户和密码
目的:不能通过本地管理员账户登陆计算机
一、修改管理员名称
建立一个GPO,在计算机策略---windows设置----安全设置-----本地策略-----安全选项------找到“账户:重命名系统管理员账户”------修改为想要的名称。
二、修改管理员密码
在GPO中找到,计算机策略---windows设置----脚本(启动/关机)---选择“启动”----添加相应的脚本文件。
有两个注意事项:
脚本文件可以用批处理等格式,例如修改密码就可以用个记事本写入:
NET USER ADMINISTRATOR(用户名自定义) 424~WER(密码自定义) 然后把扩展名改为.BAT格式即可。
脚本文件的存放位置存放在默认的打开位置,不要浏览找到所写脚本,可以将脚本拷贝到打开位置即可。
还有一种情况是,如果本地计算机含有多个不同账户的管理员该如何限制他们那?这时就需要使用到GPO中 "受限制的组"
可以在受限制的组中添加只有某一个组或几个组属于本地管理员权限,这样即使别的用户加入了本地管理员组,在重启后也会自动删除。例如,只允许域管理员组(domain admins)属于ADMINISTRATORS组:(如下图,管理员组里面只包含了域管理员)
客户端本地管理员组已包含域管理员。
把本地用户加入到本地管理员组:
在刷新组策略后,本地用户已经不属于管理员组。
、
本文出自 “记录点滴技术” 博客,请务必保留此出处http://seawind.blog.51cto.com/6845370/1861451
组策略 之 统一修改域中计算机的本地管理员账户和密码
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。