谁知道“NetLocalGroupAddMembers 的最低权限是什么?” 感谢您的帮助。
问问题
34 次
1 回答
0
如果在运行 Active Directory 的域控制器上调用此函数,则根据安全对象的访问控制列表 (ACL) 允许或拒绝访问。默认 ACL 仅允许域管理员和帐户操作员调用此函数。在成员服务器或工作站上,只有管理员和高级用户可以调用此函数。
Active Directory 域控制器上的网络管理功能要求证实了这一点:
对于更新,默认 ACL 仅允许域管理员和帐户操作员写入信息。一个例外是用户可以更改自己的密码并设置 usri*_usr_comment 字段。 另一个例外是帐户操作员不能修改管理帐户。
服务器和工作站的网络管理功能和要求:
默认情况下,只有管理员和高级用户可以写入信息。
于 2018-07-29T17:37:33.947 回答