Я создал нового пользователя на контроллере домена тестовой лаборатории, запущенной в VMware, и добавил его в группу администраторов домена. При фактическом использовании учетной записи я заметил, что у нее значительно меньше прав, чем у исходного администратора домена. Я попробовал добавить пользователя в Enterprise Admins и Schema Admins, но это ничего не изменило. Права нового администратора домена, похоже, такие же, как у пользователя домена. Насколько я могу судить, я могу только запустить net view, а также монтировать общий ресурс и делать еще несколько мелких вещей. Я получаю Permissioned Denied почти по всему остальному.
сетевой пользователь NewAdmin /домен
Local Group Memberships *Administrators
Global Group Memberships *Domain Users *Enterprise Admins
*Schema Admins *Domain Admins
Почему у нового администратора домена такие ограничения? Есть ли способ создать нового администратора домена с тем же уровнем полномочий, что и у исходного? Именно так я создал пользователя в первую очередь.
Имя пользователя net Pass /add /domain
сетевая группа "Администраторы домена" Имя /add /domain
решение1
Почему у нового администратора домена такие ограничения?
Я не вижу никаких причин, по которым это должно происходить, по крайней мере, по умолчанию.
Есть ли способ создать нового администратора домена с тем же уровнем полномочий, что и у исходного?
Если вы хотите создать другого пользователя на основе существующего в ADU&C, щелкните правой кнопкой мыши пользователя, которого вы хотите скопировать, и выберите «Копировать...".