Implementacion de permisos Administrador Local en todo un dominio a traves de GPO
Inicialmente tenemos un problema, resulta que en un dominio de Active Directory tengo muchos Domain Admins por distintos motivos y deseamos quitar estos permisos dejando solo los necesarios. Esto afecta en las operaciones normales de cualquier empresa ya que los usuarios con estos permisos pueden ingresar a cualquier equipo y tambien servidor. A traves de la solucion que mencionaremos nos concentraremos en el acceso a diferentes equipos ya que el acceso a los Servidores se puede realizar simplemente haciendolo miembro de los Grupos por defecto que tiene Active Directory. Entonces para las estaciones de trabajo por ejemplo si estos usuarios desean ingresar remotamente y luego hacer algun cambio de configuracion o instalacion de software mientras el usuario no sea Administrador Local no lo podra hacer y como se le quito del grupo de Domain Admins entonces tendria que añadirse a cada maquina del dominio, hasta ahi vamos bien. Ahora si tenemos muchas maquinas lo ideal es crear una GPO y lu...