ローカル管理者アカウントでドメイン管理者設定を上書きできますか

ローカル管理者アカウントでドメイン管理者設定を上書きできますか

会社から、自宅で個人的に使用するための古い中古コンピュータをもらいました。しかし、外付けドライブ (USB) にアクセスできません。アクセスが拒否されたというエラー メッセージが表示されます。そのコンピュータのローカル管理者であるにもかかわらず、ドメイン管理者のみがセキュリティ権限を持っているため、設定を変更できませんでした。別の会社に異動したため、システム管理者に連絡することができませんでした。さらに、すべてのソフトウェアとアプリケーションは元のライセンス バージョンであるため、オペレーティング システムを再インストールするつもりはありません。ローカル管理者として設定を変更する他の方法はありますか?

答え1

まだ古いドメインのメンバーである場合は、遅かれ早かれ、望まない問題が発生することになります。この場合、すべてを消去して再インストールすることが、実際に推奨される唯一の対処方法です。

他人が管理するマシンを使用しています。たとえそのマシンが会社にアクティブに接続されていなくても、すべてのポリシーとソフトウェアは依然としてその会社のものであり、あなたが承認していないことが行われる可能性があります。たとえ家庭での使用であっても、信頼できません。

記録によると、ドメイン コンピューターを消去して会社に関係のないインストールを再ロードせずに、社外での使用のために自宅に持ち帰ることを許可した会社は、間違いなく何か間違ったことをしました。

セキュリティポリシーをリセットすることはできますが、ドメインから削除されましたまずこの記事を参照

Windows XP: secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
Windows Vista: secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

答え2

これについては 100% 確信はありませんが、ログイン画面で、そのコンピュータにログインしていて、ドメインにログインしていないことを確認してください。ドメインは自宅では利用できませんが、マシンはそれらの設定を記憶しており、ドメインで使用していたアカウントにログインできます。[ログオン先] フィールドがドメインではなく、ローカル マシンであることを確認してください。

このマシンの管理者ログインとパスワードがあり、ドメイン管理者の資格情報がない場合は、機能する可能性があります。

これらの資格情報がない場合は、ophcrack CD を実行して取得してください。

編集 - 今朝仕事でこれをテストします...正確でない場合は削除します...

関連情報