Після деяких досліджень мені вдалося дозволити користувачам доменів, які не є адміністратором, змінити свої мережеві настройки (IP / шлюз / DNS) на мережевому комп'ютері Restricted Group
методом GPO .
Однак мережеві комп'ютери можуть бути фізично налаштовані (або налаштовані) декількома способами, таким чином, що їм доведеться змінити свою мережеву конфігурацію, щоб дістатися до контролера домену. Я очікую, що мій користувач домену буде відносно менш технічно сприйнятим, тому просити їх вручну змінити IP / шлюз / DNS через Network Connection
не представляється можливим.
Однак я зрозумів, що використання пакетного файлу, який виконує netsh
команди, здається, не працює. Схоже, що право доступу на зміну через Network Connection
відрізняється від права доступу на зміну налаштування через netsh
.
Чи є якесь рішення для цього?