找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
查看: 25641|回复: 5

[问题求助] 关于在本地管理员组中加入域用户的脚本

[复制链接]
发表于 2012-2-29 13:27:05 | 显示全部楼层 |阅读模式
公司现在是域环境,但是客户端有很多需要本地的管理员权限,想编写一个脚本来达到目的,奈何水平有限无法实现,希望版主和各位达人能够给予帮助和解答。在此万分感谢!!
发表于 2012-2-29 14:57:27 | 显示全部楼层
基本上有两类方式:

一是使用域策略分发用户登录脚本
在脚本中用net user将当前登录的域帐号加为本机管理员
因为脚本本身需要管理员权限
脚本中很可能需要明文书写有本地管理员权限的帐号和密码
这很有可能带来安全性隐患

二是使用批处理在管理机上远程操作
将指定的域用户账户加入到指定计算机的管理员组中
它需要一张域用户和计算机名称/IP地址的对应表
这可能带来需要不断更新对应表的弊端
发表于 2012-2-29 23:15:53 | 显示全部楼层
net localgroup 不会用吗,那你危险咯
发表于 2012-2-29 23:31:01 | 显示全部楼层
回复 3# ivor


你给个实例学习一下呗
发表于 2012-2-29 23:40:03 | 显示全部楼层
回复 3# ivor

这位可能不了解什么叫“域环境”。
就算不了解,看看2楼的回复也应该明白一些实现上的难度和需要考虑的地方。

就像wmi一样,系统中有一个专门操作AD的组件(ADSI/LDAP),vbs可以调用。
那玩意看似挺复杂,好像有专门的书籍,可惜本人没了解过相关知识,也没那个环境去研究。
发表于 2012-3-6 10:24:06 | 显示全部楼层
1、远程登陆域控;
2、在D盘在存放脚本位置写一个内容为net  localgroup "administrators" "domain users" /add的bat文件,命名为添加域用户组到administrators组;3、开始-运行-dsa.msc选择要这样操作的OU(组织单元)(里面包含了所需要的用户、用户组、计算机、计算机组、下属OU)右键-属性-组策略,增加组策略,编辑开机脚本,指向刚才写的bat文件。保存。gpupdate /force更新组策略。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-17 07:26 , Processed in 0.018538 second(s), 8 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表