Làm cách nào để thêm người dùng tên miền vào nhóm quản trị viên cục bộ từ xa?


9

Tôi cần thêm một người dùng tên miền trong nhóm quản trị viên cục bộ và tôi phải nhập mật khẩu quản trị viên cục bộ

Câu trả lời:


7

psexec sẽ làm điều đó từ xa kết hợp với lệnh ' net localgroup '.

từ dòng lệnh:

psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add

sau đó bạn cũng có thể bó nó hoặc sử dụng một số tập lệnh để áp dụng cho một nhóm máy. hoặc bạn luôn có thể sử dụng powershell.


Có lẽ sử dụng Powershell có thể có thể.
Kiquenet

5

Một tùy chọn khác - bạn có thể mở Người dùng và nhóm cục bộ cho máy tính từ xa bằng lệnh này:

lusrmgr.msc /computer=computername 

4

Bạn có thể thêm người dùng vào một nhóm từ xa bằng cách sử dụng Bảng điều khiển quản lý chính sách nhóm. Tôi sẽ làm như sau:

  • Tạo OU cho các máy chủ sẽ đặt người dùng vào nhóm cục bộ
  • Tải Bảng điều khiển quản lý chính sách nhóm
  • Xác định vị trí OU bạn đã tạo ở trên và tạo chính sách nhóm mới (mũi tên chỉ vào OU sẽ là gì) bằng cách nhấp chuột phải vào thư mục OU và chọn "tạo GPO trong miền này và liên kết nó ở đây"

văn bản thay thế

  • Đặt tên cho nó một cái gì đó có ý nghĩa với bạn
  • chuột phải và chọn chỉnh sửa
  • Nhấp vào chính sách Cài đặt Windows-> Cài đặt bảo mật-> Nhóm bị hạn chế

văn bản thay thế

  • Thêm một nhóm được gọi là Quản trị viên (Đây là nhóm trên máy từ xa)
  • Bên cạnh "thành viên trong nhóm này" bấm thêm
  • Thêm quản trị viên tên miền vào nhóm trước
  • Thêm nhóm hoặc người bạn muốn thêm thứ hai
  • Nhấp vào ok
  • Di chuyển máy chủ vào OU bạn đã tạo ở trên
  • Đăng nhập vào máy chủ và chạy gpupdate
  • Kiểm tra các nhóm địa phương, người hoặc nhóm bạn chỉ định sẽ ở trong đó.

Tuyệt quá. Và tốt hơn tất cả nếu có thể thực hiện tất cả các nhiệm vụ này theo lập trình trong tập lệnh powershell hoặc CMD.
Kiquenet

4

Nếu bạn đang tìm kiếm một phương pháp một lần, bạn cũng có thể mở máy tính từ xa trong Quản lý máy tính, nhấp vào Người dùng và nhóm cục bộ -> Nhóm -> Quản trị viên. Sau đó thêm nhóm tên miền vào đó.

Điều này thực sự chỉ thực tế cho một vài máy trạm. Mặt khác, Chính sách nhóm (phương pháp Tom đã đề cập hoặc sử dụng Tùy chọn chính sách nhóm) được ưu tiên.


0

Bạn cũng có thể làm điều đó bằng cách "đơn giản" bằng cách sử dụng các nhóm.

Tạo một nhóm miền local_admin, sau đó biến nó thành thành viên của nhóm quản trị viên cục bộ máy tính.

Sau đó, vấn đề đơn giản là làm cho tài khoản người dùng miền trở thành thành viên của nhóm local_admin

Vì chúng tôi sử dụng các mẫu được cấu hình sẵn cho các cài đặt của công ty, chúng tôi đã có cấu hình này trước khi người dùng nhận được PC của mình. Cung cấp cho chúng tôi một cách đơn giản để cung cấp cho người dùng cụ thể hoặc nhóm đặc quyền quản trị cục bộ trên tất cả các máy tính miền của máy tính của chúng tôi

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.