Criei um novo usuário no controlador de domínio de um laboratório de testes que estou executando no VMware e adicionei esse usuário ao grupo Administradores de Domínio. Ao usar a conta, percebi que ela tinha significativamente menos permissões do que o administrador do domínio original. Tentei adicionar o usuário aos Administradores Corporativos e Administradores de Esquema também, mas isso não mudou nada. As permissões do novo administrador de domínio parecem ser as mesmas de um usuário de domínio. Pelo que sei, só posso executar o net view, bem como montar um compartilhamento e algumas outras pequenas coisas. Recebo permissão negada com quase todo o resto.
usuário líquido NewAdmin /domínio
Local Group Memberships *Administrators
Global Group Memberships *Domain Users *Enterprise Admins
*Schema Admins *Domain Admins
Por que o novo administrador de domínio tem tais restrições? Existe uma maneira de criar um novo administrador de domínio com o mesmo nível de autoridade do original? Foi assim que criei o usuário em primeiro lugar.
nome de usuário líquido Pass /adicionar /domínio
net group "Administradores de domínio" Nome /add /domain
Responder1
Por que o novo administrador de domínio tem tais restrições?
Não há razão para que isso deva estar acontecendo, pelo menos nada por padrão.
Existe uma maneira de criar um novo administrador de domínio com o mesmo nível de autoridade do original?
Se você deseja criar outro usuário baseado em um existente no ADU&C, clique com o botão direito no usuário que deseja copiar e clique em "Cópia de...".