Администраторы не являются администраторами на компьютерах, которые мы подключаем к домену, поэтому мы должны войти в систему с локальным администратором и обновить учетные записи пользователей вручную. Как мы можем сделать так, чтобы локальные учетные записи соответствовали учетным записям домена?
2 ответа
Хорошо, что кто-либо из группы "Администраторы домена" должен быть администратором на машинах, довольно обычно иметь администраторов домена в локальной группе "Администраторы", но если вы поступите иначе, скажем, с группой "Администраторы рабочей станции", вам потребуется создать GPO.
Эти два сайта могут помочь:http://myitforum.com/cs2/blogs/rdixon/archive/2008/06/17/how-to-add-domain-accounts-to-local-administrators-group-using-gpo. ASPX
http://www.windowsecurity.com/articles/securing-local-administrators-group-every-desktop.html
Странно ... если вы войдете на компьютер, присоединенный к домену AD, с учетной записью в группе администраторов домена, у вас должны быть права администратора на этом компьютере. Требуется много дополнительной работы, чтобы так не случилось. Вы уверены, что это не проблема повышения прав (т. Е. Windows 7 все равно потребует от вас явного выбора запускать все как администратор)?
Найдите группу локальных администраторов на компьютере и убедитесь, что {YourDomin}\Domain Admins
является участником.