如何远程将域用户添加到本地管理员组?

如何远程将域用户添加到本地管理员组?

我需要在本地管理员组中远程添加域用户,并且我必须有本地管理员密码

答案1

执行将远程进行,并结合“网络本地组' 命令。

从命令行:

psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add

您还可以批处理它或使用一些脚本将其应用于一组机器。或者您可以一直使用 powershell。

答案2

另一个选项 - 您可以使用此命令为远程计算机打开本地用户和组:

lusrmgr.msc /computer=computername 

答案3

您可以使用组策略管理控制台远程将用户添加到组。我会执行以下操作:

  • 为将用户置于本地组中的主机创建一个 OU
  • 加载组策略管理控制台
  • 找到上面创建的 OU,然后右键单击 OU 文件夹,然后选择“在此域中创建 GPO 并将其链接到此处”,创建一个新的组策略(箭头指向的 OU)

替代文本

  • 给你觉得有意义的名字
  • 右键单击并选择编辑
  • 点击进入策略Windows设置->安全设置->受限组

替代文本

  • 添加一个名为 Administrators 的组(这是远程计算机上的组)
  • 在“此群组中的成员”旁边,点击添加
  • 首先将域管理员添加到组中
  • 添加您要添加​​的群组或个人
  • 点击确定
  • 将主机移至上面创建的 OU
  • 登录主机并运行 gpupdate
  • 检查本地群组,您指定的个人或群组应该在其中。

答案4

您也可以通过“简单地”使用组来实现此目的。

创建域组 local_admin ,然后使其成为计算机本地管理员组的成员。

然后只需将域用户帐户设为域 local_admin 组的成员即可

由于我们在公司安装中使用预配置模板,因此在用户获得 PC 之前,我们已经对其进行了配置。这为我们提供了一种简单的方法,可以授予特定用户或组在我们所有计算机域计算机上的本地管理权限

相关内容