iT邦幫忙

0

在本機administrator群組建立ad網域使用者卻出現錯誤

最近重灌了一台pc
為了要給user有admin的權限可以自行安裝軟體

所以我在本機administrator群建立ad網域的使用者,卻出現錯誤訊息

把視窗關掉重新建立時
卻發現『位置』的欄位變成只有本機(AP-RD002)可選沒有網域(aor.com)可選了

已確認過此電腦已加入網域,已可存取fileserver
請技術高深的IT學長姐幫幫忙~~感激!!

22
花輪
iT邦大師 1 級 ‧ 2009-01-11 00:46:28
最佳解答

請先在 AD 上建立 USER,然後在將 AD 上的 USER 加入到 LOCAL 的 ADMINISTRATORS 群組,這樣的步驟才是比較正確的。

您不應該在 ADMINISTRATORS 內直接建立 AD 的 USER,而是應把以有的加入其他群組(不論是 LOCAL OR AD)!

可是我早已經在ad上建立過bchen這個user了
後來才到user那裡的電腦以administrator的權限進入系統
將bchen加到local administrator群組的
我的做法應該是如你所說的一樣喔

18
careychen
iT邦研究生 5 級 ‧ 2009-01-11 11:47:30

其實您在 XP 的【控制台】->【使用者帳戶】->【新增】,這時會跳一個畫面請您輸入 【使用者名稱】和【網域】,先把 AD 帳戶的 User 加入後,再對其調整【內容】成 Administrator 即可。

但如果上述方法在加入的過程中一直出現無法找到網址的話,請【確定該機器的 DNS 是指向 AD Server 中的 DNS 】 ,不是指定 168.95.1.1 之類的哦,是 ad 的dns ip !!這樣就可以了

所以你的意思是本機的使用者及admin群組都要加囉
恩~星期一我去公司再試試

16

administrator其實是有區分的,在本機的administrator是LOCAL 的administrator 不是AD上的 administrator ,所以你要正確登入網域後確定是具有AD新增權限的administrator而不是LOCAL 的administrator,此時新增使用者就應該正確而不會有錯誤訊息了!(除非您的系統還有其他問題)

aikenlin iT邦研究生 1 級 ‧ 2009-01-11 16:20:45 檢舉

這個觀念是不對的
要提供使用者"本機"的使用權限,必須要有本機(Local Admins)的權限才是
使用Domain Admins權限也可以是因為他已經加入了Local Admins的群組(看上面的圖就知道Domain Admins是在本機的Administrators群組之下,與Administrator平行)

我認同careychen的看法,可能是網域解析的問題

domin administrator及local administrator這兩個帳號我已經都登入試過新增了
不過都還是不行的

20
tom6507
iT邦大師 1 級 ‧ 2009-01-12 07:27:02

最簡單的方法應該是退出網域,然後重新加入網域,再新增bchen帳戶到本機admin群組就好了

careychen iT邦研究生 5 級 ‧ 2009-01-12 17:51:33 檢舉

的確,這個方法最快最直接!!

12
jr00676949
iT邦新手 4 級 ‧ 2009-01-13 09:09:04

一、先確定是否在同網域內有相同的電腦名稱存在,造成該電腦的身份失效。
二、確定IP的相關資訊是否正確,如DNS的IP是否為正確。hosts檔是否有被設定。
三、退出網域,再加入網域(如上面大大所說的,這是最直接的方式了)
四、加入帳號至群組,應該要KEY一組有權限的帳號,檢查是否該帳號具備適當的權限。

我要發表回答

立即登入回答