-1 我的任务包括向Windows 2003或Windows 2008服务器中的本地Administrator组和Remote Desktop组添加用户。但是,我必须在有限的时间内授予这些权利,例如直到明天早晨或一个小时。因此,我必须手动执行此操作,有时我忘记将添加的用户从组中删除。 有没有可以自动管理该程序的程序? 我的意思是我需要一个可以为特定组的成员设置时间限制的软件。这将解决我的问题。 谢谢帆 security windows-server-2008 login windows-server-2003 administrator — 帆 source
1 您有两种选择: 编写一个脚本,该脚本将使用计划的任务在计划的时间执行,该任务将更改组特权。 您可以在设置的日期禁用该帐户(这与您要求的不完全相同,但是确实会阻止用户在设置的日期之后进行连接)。这是通过设置用户的到期日期来完成的。但是,我认为只有在域中时此选项才可用。(我现在没有非域计算机可以对此进行测试。) 请注意,如果您授予用户Administrator特权,则他们可以撤消您所做的任何设置,因为他们具有与您完全相同的权限。为什么用户暂时需要成为管理员? — 斯科特·张伯伦 source 1.哪种脚本语言支持这种组成员身份的更改? — 2012年 2.我们的环境的确切描述是Windows域。提到的用户是开发人员,他们是需要更新/升级软件的时间。这些软件安装在Windows 2003/2008服务器上,因此这就是为什么我必须授予管理员和RDP权限的原因。您的建议不是一种选择,因为用户不是临时的。 — 2012年