当社には、複数の Windows 10 コンピューターがある .loc ドメインがあります。コンピューターの 1 つ (ComputerA と呼ぶことにします) は、管理者以外のドメイン ユーザー アカウントを持つ従業員 (Sam と呼ぶことにします) によって使用されています。
ComputerA に、ドメイン上にはないものの、Sam が ComputerA にのみソフトウェアをときどきインストールできるローカル管理者アカウントを追加したいと考えています。これは可能ですか?
これはおそらくベストプラクティスではないと認識していますが、それが可能かどうかは興味があります。
なお、最終的にはドメイン管理者としての責任を別の従業員に引き継ぐ予定です。
Sam が ComputerA に小さな生産性ツールをインストールするたびに、Sam はドメイン管理者に ComputerA にログオンしてインストールしてもらう必要があります。
会社の IT グループの負担が重く非効率なため、サムにとって生産性向上ツールをインストールするのは非常に面倒なため、彼はそれを実行せず、長期的には生産性を低下させています。
答え1
私はこれを実行する方法を発見しました:
- 管理者としてコンピュータの管理を開く
- システムツール - ローカルユーザーとグループ - ユーザーに移動します
- 右クリックして新しいユーザーを追加
- 新しいユーザーが作成されたら、そのユーザーを右クリックして「プロパティ」を選択します。
- メンバータブを選択
- 追加ボタンをクリック
- 詳細設定ボタンをクリック
- 今すぐ検索ボタンをクリック
- 対象のローカル管理者グループ名を選択します
- [OK]をクリックします
https://www.isumsoft.com/it/how-to-add-user-to-local-administrator-group-in-windows/