Soy un programador atascado tratando de administrar una configuración de Active Directory para una pequeña empresa. El controlador de dominio ejecuta Windows Small Business Server 2008.
Tenemos un equipo de trabajadores de campo que usan tabletas PC; Los problemas de configuración con el bloatware ThinkVantage de la tableta requerirán que estos usuarios tengan un Administrador justo cuando usen las tabletas. Está bien, es útil para ellos tener amplios privilegios cuando los estoy guiando a través de una solución por teléfono, por lo que no estoy buscando una solución allí.
Me gustaría usar la Política de grupo para configurar el siguiente escenario: Los usuarios en un grupo de seguridad particular (o unidad de organización) deben estar en el grupo BUILTIN / Administradores cuando inician sesión en las computadoras de un determinado grupo de seguridad (o unidad de organización). Está bien si las computadoras tienen que estar en una unidad organizativa, pero preferiría asignar usuarios por grupo.
Por supuesto, los trabajadores de campo no deberían ser Administradores en otras estaciones de trabajo, y el personal de oficina no debería ser Administradores en las tabletas.
Actualmente, esto se está administrando localmente en cada tableta, pero a medida que agregamos nuevas contrataciones, se está volviendo más problemático.
Siento que Grupos Restringidos es la respuesta aquí, pero sin una base sólida en los conceptos y métodos de AD, estoy teniendo dificultades para que esto suceda.
¿Cuál es la técnica adecuada para esta tarea y cómo voy a implementarla?