Fügen Sie auf einem Nicht-Domänensystem mit Windows 7 einen Domänenbenutzer zur lokalen Administratorgruppe hinzu

Fügen Sie auf einem Nicht-Domänensystem mit Windows 7 einen Domänenbenutzer zur lokalen Administratorgruppe hinzu

Ich möchte wissen, wie ich einen Domänenbenutzer zur lokalen Administratorgruppe meines Systems hinzufüge. Mein System ist ein Nicht-Domänensystem mit Windows 7.

Ich möchte diesen Benutzer zur Administratorgruppe hinzufügen, damit es funktioniert, wenn ich diesen Benutzer für den Anwendungspool verwende, und die Windows-Authentifizierung beim SQL-Server funktioniert.

Ich kann mein System nicht zur Domäne hinzufügen, aber ich habe einen Domänenbenutzer mit Zugriff auf den SQL-Server (nur Windows-Authentifizierung).

Ich kann mit dem folgenden Befehl eine Verbindung zum SQL-Server mit Windows-Authentifizierung herstellen:

C:\Windows\System32\runas.exe /netonly /user:user@domain "C:\Programme (x86)\Microsoft SQL Server\100\Tools\Binn\VSShell\Common7\IDE\Ssms.exe"

Aber wenn ich user@domain zum App-Pool in IIS hinzufüge, funktioniert die Site nicht, da der App-Pool keine Berechtigungen für lokale Ressourcen oder ähnliches erhält.

Danke,

Antwort1

Es ist nicht möglich, einen Domänenbenutzer zu den lokalen Gruppen eines Computers hinzuzufügen, der nicht der Domäne angehört.

Was Sie tun können (und was möglicherweise nicht funktioniert), ist, einen lokalen Benutzer mit demselben Benutzernamen und Kennwort wie der Domänenbenutzer zu erstellen und ihn zum lokalen Administrator zu machen.

Antwort2

Ihr PC muss Mitglied der Domäne sein, um Domänenmitglieder zu einer lokalen Gruppe hinzufügen zu können. Wenn Sie eine VPN-Verbindung herstellen, können Sie Ihren PC anschließend zur Domäne hinzufügen und die Rechte festlegen. Beachten Sie, dass Sie hierfür den Benutzernamen und das Kennwort des Domänenadministrators benötigen.

Sobald Ihr PC Mitglied einer Domäne ist, sollten Sie jeden Benutzer zu jeder lokalen Gruppe hinzufügen können, solange Sie über VPN verbunden sind. (Dabei müssen die Mitglieder der Domäne abgefragt werden, daher ist eine Verbindung erforderlich).

Ihre Aussage „Mein System ist kein Domänensystem“ verwirrt mich, denn das würde bedeuten, dass Sie sich mit einem lokalen Benutzernamen und Kennwort anmelden. Sie sollten also lokal bereits über Administratorrechte verfügen, und was auch immer Sie tun möchten, hat andernfalls keine Wirkung.

verwandte Informationen