是否可以启用和禁用域帐户(具有机器的管理员权限)以允许使用它来更新软件?

是否可以启用和禁用域帐户(具有机器的管理员权限)以允许使用它来更新软件?

我有一个跨两个站点的域环境。很少有用户拥有机器的管理员权限 - 原因很明显,用户会在需要的时候安装他们想要的东西,并且不考虑后果。

当办公室员工需要某些软件更新时(一个软件几乎每月更新一次),这两个管理员帐户(两个高级合伙人)不想一直转到另一个网站输入密码。另一个额外的要求是为我们的外部支持公司提供一些其他软件的帐户。

他们想出了一个主意,创建几个帐户,这些帐户可以(通过组策略)添加到办公室工作站的管理员组,当有人需要使用它时,他们会更改密码->让用户安装他们需要的内容->再次更改密码。

或者,这是我的疑问,他们是否可以创建两个帐户,并在需要使用时简单地启用/禁用帐户,以便用户始终拥有相同的用户名/密码来获得管理员权限?禁用帐户是否仍允许 UAC 提升成功?

相关内容