iT邦幫忙

0

windows server 2016 加入AD網域控制站角色以後administrator帳號權限失效

  • 分享至 

  • xImage

如標題,最近在做LAB,加入AD網域控制站角色以後,administrator的權限降低了,不能新增桌面圖示,不能設定網卡
不過可以建立帳號在domain admin的群組裡面,登入domain admin群組內的帳號以後,所有功能都正常了
請問是我系統有問題,還是本來就是這樣設定?
謝謝大家

GPO 裡面只有 DOMAIN ADMIN 群組內的帳號可以登入 DC,本機帳號在腳色變更之後會全部停用只剩下本機群組可以使用,而本機群組的權限,預設會把 DOMAIN ADMIN 加入 ADMINISTRATORS 裡面,同時本機的伺服器原則的本機登入也會加入這個群組,大概就這樣,你要讓其他帳戶能夠登入DC,這是一個危險的動作,理論上只有 DOMAIN ADMIN 可以登入才對,另外本機的ADMINISTRATOR設定檔跟 帳戶.網域的設定檔,就算帳戶名稱一樣,那也是視為不同的用戶
ta456 iT邦新手 5 級 ‧ 2019-05-31 10:07:16 檢舉
謝謝
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mathewkl
iT邦高手 1 級 ‧ 2019-05-16 12:33:33

Server 2016變成Domain Center後PC Name\Administrator和其他local帳號會不能使用,
變成Domain\Adminstrator掌控最高管理權限。

ta456 iT邦新手 5 級 ‧ 2019-05-16 14:01:46 檢舉

我確定登入的是,網域名稱\administrator
我再研究一下,感謝

mathewkl iT邦高手 1 級 ‧ 2019-05-17 08:11:17 檢舉

那就要去lusrmgr.msc看本機administrators群組看有哪些帳號
還有去AD看administrator的群組是什麼,不是最高權限群組就要改回去

ta456 iT邦新手 5 級 ‧ 2019-05-31 10:19:28 檢舉

謝謝

0
lie201011
iT邦見習生 ‧ 2019-07-18 17:04:52

我也有同樣問題不知道怎解
but
如果在ad新增一個新帳號 給他最高權限反而就沒這問題

我要發表回答

立即登入回答