-2

谁知道“NetLocalGroupAddMembers 的最低权限是什么?” 感谢您的帮助。

4

1 回答 1

0

MSDN 说

如果在运行 Active Directory 的域控制器上调用此函数,则根据安全对象的访问控制列表 (ACL) 允许或拒绝访问。默认 ACL 仅允许域管理员和帐户操作员调用此函数。在成员服务器或工作站上,只有管理员和高级用户可以调用此函数。

Active Directory 域控制器上的网络管理功能要求证实了这一点:

对于更新,默认 ACL 仅允许域管理员和帐户操作员写入信息。一个例外是用户可以更改自己的密码并设置 usri*_usr_comment 字段。 另一个例外是帐户操作员不能修改管理帐户

服务器和工作站的网络管理功能和要求:

默认情况下,只有管理员和高级用户可以写入信息。

于 2018-07-29T17:37:33.947 回答