Я хотел бы узнать, как добавить пользователя домена в локальную группу администраторов моей системы. Моя система не является доменной и работает под управлением Windows 7.
Я хочу добавить этого пользователя в группу администраторов, чтобы при использовании этого пользователя в пуле приложений все работало, а также работала аутентификация Windows на сервере SQL.
Я не могу добавить свою систему в домен, но у меня есть пользователь домена с доступом к SQL-серверу (только аутентификация Windows).
Я могу подключиться к SQL-серверу с аутентификацией Windows, используя следующую команду:
C:\Windows\System32\runas.exe /netonly /user:пользователь@домен "C:\Program Files (x86)\Microsoft SQL Server\100\Tools\Binn\VSShell\Common7\IDE\Ssms.exe"
Но когда я добавляю user@domain в пул приложений в IIS, сайт не работает, так как пул приложений не получает разрешений на локальные ресурсы или что-то в этом роде.
Спасибо,
решение1
Что вы можете сделать (и это может сработать, а может и нет), так это создать локального пользователя с тем же именем пользователя и паролем, что и у пользователя домена, и сделать его локальным администратором.
решение2
Ваш ПК должен быть членом домена, чтобы добавлять членов домена в любую локальную группу. Если вы создаете VPN-подключение, вы можете добавить свой ПК в домен и установить права. Обратите внимание, что для этого вам понадобятся имя пользователя и пароль администратора домена.
Как только ваш компьютер станет членом домена, вы сможете добавлять любого пользователя в любую локальную группу, если вы подключены через VPN. (Необходимо запросить участников из домена, поэтому требуется подключение).
Я озадачен вашим утверждением «Моя система не является системой домена», поскольку это предполагает, что вы входите в систему с локальным именем пользователя и паролем, поэтому у вас уже должны быть права локального администратора, и все, что вы хотите сделать, в противном случае не будет иметь никакого эффекта.