Пользователь домена Windows 10 автоматически становится локальным администратором

1151
rubendn

У нас есть домен Windows 2012 AD.

Мы добавили несколько новых систем Windows 10 Pro в наш домен, и у нас возникла проблема, при которой, когда пользователь домена (не администратор) входит в систему, они автоматически становятся локальным администратором. Их учетная запись не отображается в локальной группе администраторов, и нет места, где мы могли бы видеть пользователя при входе в систему как администратора, чтобы иметь возможность изменить его на обычного пользователя.

Машины были присоединены к домену при входе в систему в качестве локального администратора и с использованием учетных данных администратора домена. Первый раз, когда используются учетные данные пользователя домена, это когда его учетная запись входит в систему в первый раз после того, как компьютер уже был членом домена.

Есть идеи?

Вот как это выглядит, когда вы заходите в настройки при входе в систему как пользователь (фамилия и домен отключены):

enter image description here

0
Существуют ли другие доменные группы, которые являются членами локальных администраторов? Является ли пользователь членом одной из этих групп домена? Clayton 7 лет назад 0
Группа «Локальные администраторы» содержит только 3 локальные учетные записи и группу AD «Администраторы домена», членом которой пользователь домена не является. rubendn 7 лет назад 0

1 ответ на вопрос

1
rubendn

Выяснил в чем проблема.

У нас есть группа пользователей удаленного рабочего стола, которая (yikes!) Была добавлена ​​в группу администраторов домена, и это заставило пользователя иметь права администратора на компьютере. К счастью, это было в течение короткого периода времени, и никакого ущерба не было.

Хорошая вещь для аудита, и это хорошая идея для аудита всей этой группы. Christopher Hostage 7 лет назад 0

Похожие вопросы