Seguro que en algún momento te has encontrado con la necesidad de tener que dar permiso a un usuario del dominio como Administrador local de una serie de equipos del dominio, para hacer un despliegue de una aplicación o realizar algún cambio en la configuración local que no puedes hacer a través de las herramientas de gestión que uses habitualmente.
Como ir equipo por equipo añadiendo permisos es un rollo, la manera más sencilla de hacerlo es a través de las Directivas de Grupo GPO :
Pasos:
- El primer paso es crear un grupo en el AD. Este grupo es el que más adelante añadiremos a la lista de Administradores locales.

- En el nuevo grupo, añadimos el usuario que queremos añadir como Administrador local.
- Abrimos el "Group Policy Management" y creamos una nueva política

