serik1986 Цитата: группа локальных администраторов это BUILTIN\Administrators? так выглядит эта группа в домене?
Если использовать эту учетку, то туда входят вообще все администраторы (в том числе и администраторы домена) и такое не аккуратное действие вообще может лишить вас контроля над этой рабочей станцией.
Я вижу решение этой проблемы по-другому: надо отнести группу локальных администраторов на целевой рабочей станции (в вашем случае это VideoServers) в созданную нами группу (к примеру, VideoServers_admin), для дальнейшего ее ограничения. Это можно сделать через GPO с помощью "Групп с ограниченным доступом". Находятся они в Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Группы с ограниченным доступом, затем ПКМ добавить группу, там выбираем Администратор и включаем в нужную нам группу VideoServers_admin. Правда с таким подходом для НачальникаОхраны и Группы Администраторов домена прописывать вообще все разрешения с нуля, так как группу для группы Администраторов вход на рабочие станции будет запрещен. Есть менее трудоемкий способ, но его легче обойти, это отнести в ограниченную учетную запись (VideoServers_admin) только конкретных локальных Администраторов, допустим есть только встроенные, для того чтобы отнести их нужно зайти на локальную рабочую станцию и определить пользователя в ограниченную группу. Это можно сделать как локально, подойдя и этой рабочей станции и залогинется, так и удаленно заходим в Управление компьютером -> действия -> подключиться к другому компьютеру, дальше все просто.
p.s. Привычки кидать помидорами в кого либо не имею )), да и до гуру мне далеко, из книг по AD читал много отрывочно, но полностью прочитал книгу «Шетка Петр Microsoft Windows Server 2003 Практическое руководство по настройке сети» очень рекомендую начинать с нее.
ursulus ты имеешь в виду, что автоматически не известную сеть относит к Общественной, а ты хочешь к Частной или что-то другое?
sergeyrambler, если для нового пользователя, то нужно вначале перезагрузить Контролер домена, а потом разрешения начнут работать верно, если перезагружать Контролер не вариант, то погугли думаю можно и какие-то службы перезапустить.