Sem direitos de administrador para administradores, mas para administradores de domínio

Sem direitos de administrador para administradores, mas para administradores de domínio

Ambos devem ter direitos muito semelhantes, especialmente o grupo Admin do domínio quando membros de Administradores. Não no meu caso. Além disso, a conta do administrador não pode mais fazer login. O administrador de teste tem direitos de administrador quando membro do administrador do domínio, mas não quando membro do grupo Administradores. Por quê? Obrigado

Responder1

Cada máquina Windows comum tem seu próprio Administratorsgrupo local, mas os controladores de domínio são especiais: eles compartilham um único Administratorsgrupo local de domínio. Qualquer usuário no Administratorsgrupo local do domínio tem privilégios administrativos em todos os controladores de domínio,mas não em outros membros do domínio, cada um dos quais tem seu próprio Administratorsgrupo.

Quando uma máquina Windows é promovida a Controlador de Domínio, o Administratorsgrupo local desaparece e é substituído funcionalmente pelo grupo local de domínio. No entanto, se o controlador de domínio for rebaixado posteriormente, o Administratorsgrupo local reaparecerá e assumirá o controle do grupo local de domínio.

Pelo que parece, você está falando de usuários que estão no Administratorsgrupo local do domínio e de um servidor que costumava ser um controlador de domínio, mas agora foi rebaixado. Nesse cenário, o comportamento esperado é que esses usuários percam privilégios administrativos nesse servidor.

Se ainda quiser que eles sejam administradores, você deverá adicioná-los ao Administratorsgrupo local no servidor em questão, Domain Adminsou a qualquer outro grupo de domínio que seja membro do Administratorsgrupo local.

informação relacionada