一、首先針對某個OU進行GPO編輯安全
計算機配置——策略——Windows設置——安全設置——受限制的組ide
例如將administrators組限制爲只有administrator和manyour兩個成員blog
二、登陸到實驗中的adtest-pc這臺計算機,能夠看到原來administrators組裏的成員it
三、強制刷新組策略後會發現administrators組裏的成員發生了變化class
四、咱們再次用管理員賬號進行登陸這臺adtest-pc計算機,在administrators組裏增長manyou1用戶。而後用manyou1登陸這臺adtest-pc計算機,會發現,manyou1出如今administrators組裏,是具備管理員權限的。test
五、若是此時組策略進行刷新,那麼會發現manyou1賬號會從administrators組裏消除了,從而也確保了計算機的安全性。登錄