
시스템 cmd(도메인에 로그인하기 전의 것)에 대한 액세스 권한이 있고 도메인에 있는 관리자가 아닌 사용자가 있습니다. Windows 7에서는 SYSTEM 사용자가 관리자보다 더 높은 권한으로 간주되므로 내 도메인 사용자 중 한 명을 동일한 도메인의 관리자 권한으로 어떻게 이동합니까? 다음을 사용하면 net localgroup Administrators 사용자 이름 /add를 사용하면 일반적으로 네트워크에 연결하지 않고도 이 계정을 컴퓨터에서 로컬로만 관리자로 만들 수 있다는 것을 알고 있습니다. 이는 전혀 쓸모가 없습니다. 구문에 대해 도움을 주거나 이미 존재하는 계정을 홍보하는 방법에 대한 예를 제공합니다. SYSTEM cmd를 사용할 수 있는 동안 도메인 사용자를 도메인 관리자로
답변1
귀하는 해당 컴퓨터의 로컬 관리자가 되었습니다. 이는 해당 특정 컴퓨터만 관리할 수 있다는 의미입니다. 도메인을 변경하려면 실제로 도메인을 관리해야 합니다.
이는 Active Directory 사용자 및 컴퓨터를 통해 수행됩니다. 도메인 컨트롤러에서 또는 자신의 컴퓨터에서 이를 사용한 다음 도메인 컨트롤러에 연결하는 것은 네트워크 관리자 또는 관리자 그룹의 구성원처럼 이 작업을 수행할 수 있는 충분한 권한이 있는 사용자를 통해서만 수행할 수 있습니다.
이를 통해 수행할 수 있는 유일한 작업은 관리자가 아닌 사용자에게 이 컴퓨터에 대한 로컬 관리자 권한을 부여하거나 이 컴퓨터에서 다른 관리 작업을 수행하는 것입니다.
답변2
로컬 관리자 cmd를 사용하여 도메인에 사용자를 어떻게 추가합니까?
당신은 할 수 없습니다. 도메인 계정만 도메인에 계정을 추가할 수 있습니다.
답변3
관리 권한이 있는 도메인 컨트롤러에 계정을 추가해야 합니다(또는 Windows Server에 내장된 관리자 계정을 사용하지만 권장되지는 않음).
도메인에 컴퓨터를 추가하는 데 사용할 수 있는 새 계정을 AD에서 만들려면 다음을 수행합니다.
- Domain Admins 그룹의 구성원으로 로그온한 다음 Active Directory 사용자 및 컴퓨터를 엽니다.
- 사용자 컨테이너를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 클릭한 다음 사용자를 클릭합니다. Active Directory 사용자 및 컴퓨터
- 이름, 성, 사용자 로그온 이름을 입력하고 다음을 클릭합니다.
- 사용자 암호를 입력 및 확인하고 다음 로그온 시 사용자가 암호를 변경해야 함 확인란을 선택 취소한 후 다음을 클릭합니다.
- 계정 정보를 검토한 후 마침을 클릭합니다.
사용자 컨테이너를 선택한 상태로 세부 정보 창(오른쪽 창)에서 Domain Admins 그룹을 두 번 클릭합니다.
구성원 탭을 클릭합니다.
- 추가를 클릭한 다음 사용자, 연락처 또는 컴퓨터 선택 대화 상자에서 방금 만든 관리 계정의 사용자 로그온 이름을 입력한 다음 확인을 클릭합니다.
- 새 계정이 Domain Admins 그룹의 구성원으로 나타나는지 확인하십시오.
추가 정보는 다음에서 확인할 수 있습니다.