Eu tenho um Windows 2008R2 DC (apenas instalação), já tínhamos cerca de 25 clientes profissionais / finais do Windows 7, aos quais agora ingressamos no nosso novo domínio / dc. Os usuários já estavam usando as máquinas e eram administradores locais nessa máquina.
Desejo implantar um USUÁRIO via GPO, que pode ser criado em todas as caixas do Windows 7 LOCAL e ter direitos de administrador local ou um usuário do domínio com direitos de administrador LOCAL em todos os computadores do domínio (Windows XP, 7).
Ficarei grato se alguém puder ajudar nisso - tentei criar um usuário, mas ele não será criado, usei o Computer Settings
grupo no GPO Edit para criar o usuário.
Obrigado pela leitura - aguardamos a sua orientação Rihatum
fonte
As outras respostas abordaram bem, mas mencionarei apenas que as Preferências do lado da política do grupo são outra boa opção para gerenciar usuários e grupos locais, com um pouco mais de flexibilidade (mas menos compatibilidade do cliente) do que os grupos restritos.
fonte
http://www.windowsecurity.com/articles/using-restricted-groups.html
Princípios de segurança devem ser usados. Crie um grupo de administradores da área de trabalho, adicione usuários a isso e adicione-os aos grupos restritos.
fonte