Я все еще пытаюсь освоить учетные записи Windows под DOMAIN, но у меня есть некоторые вопросы безопасности.
Из моего опыта кажется, что в машине локальные пользователи и пользователи домена полностью разделены.
Например, локальный администратор не может вносить изменения в учетную запись пользователя домена; для этого вам нужны права администратора домена.
Если учесть, что все данные хранятся на компьютере локально, это похоже на ограничение Windows.
Есть ли способ обойти это? Поскольку к машине имеется доступ как к аппаратному, так и к локальному администраторам, как кто-то может восстановить пароль администратора DOMAIN или разрешить локальному администратору вносить изменения в пользователя DOMAIN?
С уважением
edit: Запуск этой команды, кажется, делает это, но почему?
Администраторы net localgroup / добавить ДОМЕН \ ПОЛЬЗОВАТЕЛЬ