域使用者加入到本地管理員組的問題,再加寫乙個批處理

時間 2023-04-14 17:40:06

1樓:匿名使用者

首先 你把這個域使用者新增到本地管理員組的這個許可權是管理員許可權賦予的 也就是說只有管理員許可權才能分配某個什麼許可權 如果你本身就不是管理員許可權你把某個改成管理員這是不通的 你說的這個問題應該不是策略問題 你可以登入域控制器檢視下策略對這個使用者做了什麼限制 另 最好不好給這個域使用者的域管理員許可權 要不出問題了你兜不住的 域管理員和本地管理員區別很大 域管理員可以登入很多機器改很多東西 希望對你有幫助。

runas /user:administrator "net localgroup administrators 123456 /add"

2樓:匿名使用者

你用你的域管理員登入,然後再設定某個域使用者的許可權試試,我也把新增到本地組的,沒遇到過重啟就無許可權的問題,有的時候是顯示一串字母+數字的,不是名。

3樓:匿名使用者

我覺得你肯能把乙個問題搞混了,域裡面怎麼可能有本地管理員組,登陸了域就不存在本地管理員組,即便在管理裡面顯示有本地管理員組,那也是針對本地使用者做的設定,本地使用者和域使用者是兩種不同的使用者,除非你登陸的時候選擇本地登陸。

如何自動把域帳戶加到本地管理員組

4樓:落帥

根據我的研究,在windows系統中暫時不提供工具直接實現這種功能。您可以先將需要加入到本地管理員組的域使用者放入乙個ou中,然後通過組策略執行指令碼來完成。

下面我提供一些方法,供您參考:

1.使用域管理員登陸到dc。活動目錄seo

net localgroup administrators domain\user /add

其中,user為你當前需要提公升許可權的使用者名稱。

3.點選「開始→執行」並輸入「開啟active director使用者和計算機→右鍵點選需要設定的ou→「屬性」→組策略→「」

4.開啟「計算機配置→windows設定→指令碼→啟動→新增*.bat檔案。

5.在命令提示符下輸入gpupdate /force,重啟計算機。

各位,net user %username% administrators /add 這個指令碼會無法執行的。

因為要想加入本地管理員組,就需要管理員許可權,也就是說只能用計算機登入指令碼在使用者登入之前執行。

但此時使用者還沒有登入,根本無從獲取 %username%變數。

登入之後,倒是獲取到 %username%變數了,但普通的users許可權是不能新增管理員群組賬戶的。這個問題的解決方法,有二。

要不,用runas,使用管理員賬戶在使用者登入之後新增,但將管理員賬戶和密碼寫在指令碼裡非常不安全。

要不,就是只能做計算機啟動指令碼,將domain users這個組新增到本地管理員群組中去。但又會讓。

所有域使用者都可以在域中任何一台電腦上,執行管理員許可權,這樣做也不安全。

使用者之所以有這樣的需求,其實是為了避免使用者操作或者客戶端軟體在域環境中遭遇的許可權限制問題,如果說使用者這麼做只是暫時的權益之計,尚可,否則就是與活動目錄的宗旨背道而馳!

最終的解決方法還是要解決使用者在域中所遇到的問題,例如軟體許可權限制問題的解決方法可以參考。

如何將域使用者加入到本地管理員組

5樓:南京新華電腦專修學院

1,在客戶端操作,使用域管理員的許可權,把域帳號新增到本地管理員組 2,用組策略,把域成員新增到本地管理員組裡。

6樓:大花花先森

首先使用域管理員賬戶登入域成員機,然後右擊"我的電腦"→"管理"→"本地使用者和組"→"組"→"雙擊adminstrators",最後將域賬戶新增到adminstratos組,那麼域成員就擁有本地管理員的許可權。

7樓:匿名使用者

指令碼倒是沒見過,你在網上查查,在本地管理員賬戶下,我的電腦右鍵管理,本地使用者和組裡面的組,組裡面第乙個就是administrator,點新增到組,高階,查詢,把它新增到domainusers裡面就能把域賬戶加成本地管理員了,我建議閣下多去網上看看相關資料,這樣用起來也順手些。

8樓:princess熱熱

我的電腦右鍵--管理--本地使用者和組--組--右側選擇管理員組--雙擊進入在彈出的頁面中,選擇新增。

彈出的頁面中,選擇高階。

彈出的頁面中,右側選擇立即查詢--列表中找到你要新增的賬戶--確定--確定--應用--確定。

如何自動把域帳戶加到本地管理員組

9樓:匿名使用者

helpdesk桌面運維自動化配置工具。

網頁鏈結。網頁鏈結。

域管理員與本地管理員在本地操作上又什麼區別 20

10樓:匿名使用者

在計算機加入域時,系統自動把域管理員組domain admins加入到本地的administrators組中。

域管理員對於本機來說,和本地管理員沒有區別。對於域來說,域管理員還可以管理其他計算機。

你可以試一下,把域管理員組domain admins從本地的administrators組中刪除,域管理員就沒有對本機的管理員許可權了。

如何把域賬戶新增到本地管理員組

如何將域使用者加入到本地管理員組?

請問計算機加入域之後把域賬號加入到本地組的意義是什麼?

11樓:life音符的漂移

不是監控,是一般it公司或是一些軟體開發公司,需要使用一些工具軟體,以前都給每人配備一塊行動硬碟,但是大公司都是直接假設伺服器,大家在自己的電腦上訪問伺服器就可以了,你這是伺服器吧,用客戶端的機器訪問伺服器的內容必須要這樣。

12樓:致命者卍沙夏

域之間相互訪問則需要建立信任關係(即trust relation)。信任關係是連線在域與域之間的橋梁。當乙個域與其他域建立了信任關係後,2個域之間不但可以按需要相互進行管理,還可以跨網分配檔案和印表機等裝置資源,使不同的域之間實現網路資源的共享與管理。

在不同的域中,只要登入系統所使用的使用者名稱及密碼與另一域中或另一計算機中已經存在(即使當前未使用其登入系統)的使用者名稱及密碼相同,此使用者無需建立信任關係就可以獲取對方使用者的許可權,直接訪問另一域的域控制器或者另一計算機。 通俗的說如果把人分組,就有各個部門,把人和機器加起來,再分組,一堆一堆的東東就叫域。網路中要有域控制器,計算機被網管加入了域之後,登入時會選擇是登入本機還是登入域,否則,計算機就不屬於域,而屬於工作組。

13樓:汪剛

在公司一般都這樣,我也不是很懂,貌似公司可以通過伺服器監控你上網做的任何事情。

批處理將 檔名加入到該檔案的第1行中

echo off for f delims i in dir a d b s txt do echo ni type i move i nul pause 你提問中的 有很多問題,特別是用for r有些情況下不要用. 我用二個檔案來處理,a.bat 執行入口語句,提取當前目錄所有 txt的檔案 b....

如何將資料夾加入到防毒軟體的白名單

1 首先防毒軟體功能已經融合到設定功能中,需要進入windows10設定。2 防毒軟體windows defender的功能被放在了 更新和安全 中。3 在更新和安全選擇防毒軟體windowsdefender右側的新增排除項。4 可以看到windows defender的排除專案不僅僅是整個資料夾還...

域內電腦的域使用者名稱在哪儲存著,域使用者如何修改計算機名字?

淡淡的雅興 1.電腦使用者名稱 就是電腦使用者的使用者賬戶名,其許可權分為 超級管理員,管理員,標準使用者,來賓使用者,超級管理員的使用者名稱系統預設為administrator 管理員使用者和標準使用者可以電腦使用者自己建立賬戶並自定義使用者名稱.來賓使用者使用者名稱系統預設為 guest 預設不...