
Ambos devem ter direitos muito semelhantes, especialmente o grupo Admin do domínio quando membros de Administradores. Não no meu caso. Além disso, a conta do administrador não pode mais fazer login. O administrador de teste tem direitos de administrador quando membro do administrador do domínio, mas não quando membro do grupo Administradores. Por quê? Obrigado
Responder1
Cada máquina Windows comum tem seu próprio Administrators
grupo local, mas os controladores de domínio são especiais: eles compartilham um único Administrators
grupo local de domínio. Qualquer usuário no Administrators
grupo local do domínio tem privilégios administrativos em todos os controladores de domínio,mas não em outros membros do domínio, cada um dos quais tem seu próprio Administrators
grupo.
Quando uma máquina Windows é promovida a Controlador de Domínio, o Administrators
grupo local desaparece e é substituído funcionalmente pelo grupo local de domínio. No entanto, se o controlador de domínio for rebaixado posteriormente, o Administrators
grupo local reaparecerá e assumirá o controle do grupo local de domínio.
Pelo que parece, você está falando de usuários que estão no Administrators
grupo local do domínio e de um servidor que costumava ser um controlador de domínio, mas agora foi rebaixado. Nesse cenário, o comportamento esperado é que esses usuários percam privilégios administrativos nesse servidor.
Se ainda quiser que eles sejam administradores, você deverá adicioná-los ao Administrators
grupo local no servidor em questão, Domain Admins
ou a qualquer outro grupo de domínio que seja membro do Administrators
grupo local.