iT邦幫忙

0

如何將目前登入的ad帳號,加入local administrators group?

目前公司是將所有domain users加入power users,但仍滿足不了部份user無權限執行某些程式的需求,及部份windows update會跳出要求使用者輸入有權限變更系統的帳號及密碼。

故打算將登入 此電腦的user自動加入local administrators group,請問這有什麼方法可以達成呢?GPO or Script??

曾嚐試以logon script去執行把logon user add administrators group,但會遇上權限不足的問題....

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

16
vino1
iT邦大師 1 級 ‧ 2013-01-03 02:36:00
最佳解答

建議 user 權限還是不要給太大, 以後要收不好收

Windows Update 的問題可在 GPO 中設定
電腦設定->系統管理範本->Windows Components->Windows Update
Enable 下面這個項目
"Allow Non-administrators to receive update notifications"

Login Script 搭配底下這套 Runasspc 使用, 管理者密碼不會有被 user 知道的疑慮
RUNASSPC 作者網頁
http://www.robotronic.de/runasspcEn.html

RUNASSPC 網友所做教學
http://tw.myblog.yahoo.com/jenlin-hsu/article?mid=651&prev=655&next=644

18
infornet
iT邦高手 1 級 ‧ 2013-01-02 19:51:26

lovex提到:
windows update

「允許非系統管理使用者收到更新通知」 ---> 啟動

Domain user轉Local admin實作!
http://blog.ckps.hc.edu.tw/post/4/2455

我要發表回答

立即登入回答