域账户提升本地管理员权限

1,新建的域用户默认属于 “user” 下的 ”domain user” 组成员。

2,pc加域后,默认pc端的  ”本地用户和组”里的 “组”里的 ”users” 包含 ”domain users”;   administrator组里包含  “domain admins”.

3 , 所以要想域账户拥有管理员权限,可以在域控制器里将域账号添加到domian admin是组里,当然你也可以在pc端手动将此域账户加入到administrator组里。

4,新建的组(非组织单元,例如pc1&pc2&pc3组成一个ppcc组)即使隶属于administrators组,里面的用户也是没办法自动获取pc段管理员权限的,因为用户本身不属于domain admins组,只有domain admin组才会在pc段加域的时候默认推送到本地的administrator组里。如果组里有成员是在domain admins里,登录pc后则可以有管理员权限。

相关推荐