iT邦幫忙

0

網域admin沒有權限

小弟我最近自己建了一個AD環境做練習,建完後發現我的admin帳號無法去更改桌面圖示會顯示無權限(如下圖),但是我自己額外建立的管理者帳號卻可以去更改,想請教是哪邊少設定了東西

https://ithelp.ithome.com.tw/upload/images/20191116/20110592XcQoycOy91.png

我有確定過administrator帳號有加入倒administrators群組裡,

上了 AD 之後成為DC 有很多事情你要搞清楚
1. 不能任意改IP,要固定的,MEMBER 還能用 DHCP 指定固定IP,但DC不行
2. 沒有本機帳號與群組,只有AD帳號跟群組
3. 同 2 因為沒有了,你只能確定你用的帳號有沒有這台DC的權限
4. 也是因為 2 的緣故,本機使用者的PROFILE會被限制住,如果你非要用目前的帳號,請先備份好目前的PROFILE然後用其他管理者帳號登入,接著砍掉該帳號的PROFILE,然後登出在使用該帳號登入,這樣就會去重建PROFILE,確認該帳號對該PROFILE 有絕對的權限了
jt920201 iT邦新手 4 級 ‧ 2019-11-25 09:06:31 檢舉
想請教一下因為我有問題的帳號是administrator是系統本身的管理員,反而是我另外建的帳號沒問題
johnny51 iT邦新手 5 級 ‧ 2021-09-01 17:27:37 檢舉
請問這個問題後來有解決嗎? 剛好碰到
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
阿展展展
iT邦好手 1 級 ‧ 2019-11-16 14:49:20

呃...權限問題....

已知:你用windows、你有建立一個新的使用者(管理者)、你的admin 權限不足

你需要再敘述的更詳細一點

你裝了什麼軟體
做了什麼操作
在什麼地方卡住 (做什麼事情時被擋)

這樣...才好釐清

不然我要請 dragonH 來通靈惹喔....

jt920201 iT邦新手 4 級 ‧ 2019-11-16 14:58:40 檢舉

1.我只有裝Windows Server的AD DNS WSUS其餘軟體都沒裝
2.我要把本機跟控制台之類的捷徑放到桌面上他就會跳這訊息,還有要直接在桌面右下角的網路那邊按右鍵>開啟網路和網際網路設定改網卡IP也會這樣,只能從控制台那邊過去改才行
3.作業系統為Windows Server 2019

dragonH iT邦超人 5 級 ‧ 2019-11-16 15:17:12 檢舉

/images/emoticon/emoticon26.gif

/images/emoticon/emoticon34.gif

0
mathewkl
iT邦高手 1 級 ‧ 2019-11-16 23:26:57

以ISO27001的規範來看
Domain\Adminstrator是要disable的
只能另外建立網域管理員帳號且禁止共用帳號

這是一個可以忽略的問題

0
spplkksyy
iT邦新手 2 級 ‧ 2021-06-26 12:14:55

https://docs.microsoft.com/zh-tw/windows/security/threat-protection/security-policy-settings/user-account-control-admin-approval-mode-for-the-built-in-administrator-account

使用者帳戶控制: 內建的 Administrator 帳戶的管理員核准模式

專治:無權限改桌面圖示,或是個別管理帳號之間檔案讀寫權限被拒。

我要發表回答

立即登入回答