Windows 10: учетная запись локального администратора в качестве пользователя домена

1299
NTG-A

Я пытаюсь дать конкретному пользователю домена права локального администратора на его рабочей станции, но он не работает так же, как в Windows 7.

Я делаю следующее:

Computer Management -> Local Users and Groups -> Administrator GroupДобавление пользователя домена, но всякий раз, когда пользователь пытается открыть cmd или пытается что-то запустить с Win+, Rон говорит, что ему не разрешено это делать.

Как я могу это исправить?

-1
Я предполагаю, что вы уже перезагрузились после внесения изменений? Cheesus Crust 6 лет назад 0
Не могли бы вы подробнее рассказать о проблеме? Пользователь запускает командную строку с повышенными правами? Если так, что он пытается сделать и каково точное сообщение об ошибке? Run5k 6 лет назад 0
Да, я перезагрузился несколько раз. Когда пользователь входит в локальную группу администраторов и пытается открыть cmd, он говорит «Деактивирован администратором» или что-то в этом роде. Я знаю, что это из-за gpos, но он работал в Windows 7 (когда пользователь является локальным администратором). NTG-A 6 лет назад 0
Честно говоря, похоже, что вам нужно общаться с людьми, которые управляют групповыми политиками в вашем домене. Они должны быть в состоянии рассказать вам о том, что заблокировано или нет в этом отношении. Run5k 6 лет назад 0
Я уже сделал, и они не нашли ничего, что могло бы вызвать эту проблему. Cmd отключен по умолчанию в нашем домене, но локальный администратор должен иметь возможность запустить его. NTG-A 6 лет назад 0
Чтобы уточнить, уверены ли мы, что этот пользователь пытается открыть * повышенную * командную строку, а не обычную? [Как открыть командную строку с повышенными правами в Windows 10] (https://www.tenforums.com/tutorials/2790-open-elevated-command-prompt-windows-10-a.html) Run5k 6 лет назад 0
«Cmd отключен по умолчанию в нашем домене, но локальный администратор должен иметь возможность запустить его». Вы получаете такое поведение, если вы используете встроенную учетную запись администратора? Если вы не можете попробовать эту учетную запись, я не могу вам помочь. Ramhound 6 лет назад 0
Не имеет значения, какой это тип командной строки. Оба отключены. Встроенный администратор не имеет этих проблем, так как он не подвержен влиянию политик домена. NTG-A 6 лет назад 0
Еще раз, если конечный пользователь является локальным администратором и все еще не может открыть командную строку с повышенными правами, это падает на администраторов домена ... верят они в это или нет. Если они действительно не хотят, чтобы люди использовали командную строку, это нормально, но не удивляйтесь, если есть жалобы от конечных пользователей, если процесс не был тщательно протестирован в самой последней версии Windows. В качестве реальной альтернативы вы пытались рекомендовать конечному пользователю вместо этого использовать PowerShell? Run5k 6 лет назад 0
Прошло несколько дней с тех пор, как мы услышали от вас. Вы достигли какого-либо прогресса? Run5k 6 лет назад 0

1 ответ на вопрос

-1
Brady Osborne

Возможно, в какой-то момент ключ реестра был добавлен, чтобы запретить этому конкретному пользователю.

Прочтите эту статью и посмотрите, сможете ли вы удалить ключ, ограничивающий окно «Выполнить». https://www.howtogeek.com/howto/8739/restrict-users-to-run-only-specified-programs-in-windows-7/

Как насчет включения соответствующей информации в ваш ответ и цитирования? Ramhound 6 лет назад 0
Нет, он отключен из-за политики домена. В Windows 7 права локального администратора почему-то переписали gpos, но не в Windows 10. NTG-A 6 лет назад 0