如何让域管理员成为连接到域的计算机的管理员?

如何让域管理员成为连接到域的计算机的管理员?

管理员不是我们连接到域的计算机上的管理员,所以我们必须以本地管理员身份登录并手动升级人员帐户。我们如何才能使本地帐户与域帐户匹配?

答案1

那么域管理员组中的任何人都应该是机器的管理员,在本地管理员组中拥有域管理员是非常标准的,但是如果您以不同的方式处理事情,例如使用“工作站管理员”组,那么您将需要创建一个 GPO。

这两个网站可能会有帮助: http://myitforum.com/cs2/blogs/rdixon/archive/2008/06/17/how-to-add-domain-accounts-to-local-administrators-group-using-gpo.aspx

http://www.windowsecurity.com/articles/securing-local-administrators-group-every-desktop.html

答案2

奇怪……如果您使用域管理员组中的帐户登录到已加入 AD 域的计算机,则您应该拥有该计算机的管理员权限。要避免这种情况发生,需要做很多额外的工作。您确定这不是权限问题吗(即:Windows 7 现在仍需要您明确选择以管理员身份运行)?

查看计算机上的本地管理员组并确保其{YourDomin}\Domain Admins是成员。

相关内容