企业管理员在子域中没有管理员权限 2024-5-31 • active-directory 我构建了一个由一个林根域和两个子域组成的测试林。根域中的企业管理员似乎没有子域中成员服务器的管理员权限。 在 Active Directory 域和信任中,传递信任得到验证。 DCDiag 没有显示错误。 Repadmin /showrepl 没有显示任何错误,且所有身份验证均成功。 DNS似乎工作正常。区域被复制到林中所有 AD 集成 DNS 服务器。 NLTest 显示一切似乎都很好: 但是,当我以林根企业管理员(工作正常)身份登录到子域成员服务器时,我没有获得管理员权限: 我还可以检查什么? 答案1 默认权限按设计运行。企业管理员不会获得工作站或成员服务器上的任何管理权限。 看https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-b--privileged-accounts-and-groups-in-active-directory#enterprise-admins 企业管理员在工作站或成员服务器上没有默认权限。 域管理员还继承了授予域的管理员组和加入域的所有系统上的本地管理员组的所有权利和权限。 相关内容 如何使用 Alt+` 在同一应用程序的窗口之间切换 Excel - 提取右侧第七个空格右侧的数据 ssh:短时间内连接数太多? 寻找一个简单但有效的防火墙 为 Galera 和 Corosync/Pacemaker 配置资源 如何终止对 kill -9 不响应的进程 将文件夹和子文件夹中的所有文件复制到单个文件夹 - 并进行重复处理 从 cabal cli 更新“cabal-install”时出错 自定义样式,引号中的单倍行距 仅使用启动菜单 F12 进行双启动