我想修改与本地用户帐户关联的用户权限。我想将组和用户添加到特定用户权限。这是通过打开组策略并在控制台树中打开以下文件夹来完成的:计算机配置\Windows 设置\安全设置\本地策略\用户权限分配。然后点击需要的用户权限,将用户或组添加进去。
是否可以通过 powershell 脚本来做同样的事情?
最佳答案
我要做的是打开 SecPol.msc,通过 GUI 对基准计算机进行修改,并导出 .inf 模板以通过 powershell 安装。
模板可以用 secedit.exe 安装。如果需要,可以在文本编辑器中打开 inf 文件并滚动直到看到 [Privilege Rights]
部分。这是一个例子。
[Privilege Rights]
SeDenyServiceLogonRight = *S-1-1-0,*S-1-5-19, KNUCKLE-DRAGGER
运行此命令并重新启动。根据需要编辑 .inf 和 .db 名称。
secedit.exe /configure /cfg C:\customsettings.inf /db C:\WINDOWS\security\Database\customsettings.db /quiet
关于windows - 如何通过powershell将用户权限分配给本地用户帐户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20627445/