如何避免加入域的账户成为本地管理员的问题?

如何避免加入域的账户成为本地管理员的问题?

在将工作站(首次)加入运行 Windows Server Essentials 的服务器提供的域时,我遇到了以下细微行为:

我使用 Windows Server Connector 加入域时所用的帐户不可避免地会成为本地管理员组的成员,从而继承我最初不希望它继承的权限。

基本上,我首先尝试使用来自域管理员组的帐户加入工作站,但在使用此类帐户时收到了向导的警告,因此我使用了用户稍后会使用的标准帐户之一。

问题:是否应该使用“特定于域加入”或某些“域操作员”帐户将工作站加入域,或者是否有更好的工作流程来完成此类任务?

答案1

连接器软件可以执行大量监控、备份 VPN 等操作。不要绕过它。如果您不使用“常规” DA 帐户,请使用专用帐户来连接 PC。

相关内容