В нашей компании есть домен .loc с несколькими компьютерами на базе Windows 10. Один из компьютеров, назовем его ComputerA, используется сотрудником, назовем его Сэмом, у которого есть учетная запись пользователя домена без прав администратора.
На ComputerA мы хотим добавить учетную запись локального администратора, которая не будет в домене, но Сэм сможет время от времени устанавливать программное обеспечение только на ComputerA. Возможно ли это?
Мы понимаем, что это, скорее всего, не лучшая практика, но нам интересно, возможно ли это.
Обратите внимание, что в конечном итоге я передам свои обязанности администратора домена другому сотруднику.
Каждый раз, когда Сэм хочет установить даже небольшой инструмент повышения производительности на ComputerA, ему необходимо попросить администратора домена войти в ComputerA, чтобы установить его.
Из-за перегруженности и неэффективности ИТ-отдела в компании Сэму так сложно установить инструмент повышения производительности, что он этого не делает, что в долгосрочной перспективе снижает его производительность.
решение1
Я узнал, как это сделать:
- Откройте Управление компьютером как администратор.
- Перейдите в раздел «Системные инструменты» — «Локальные пользователи и группы» — «Пользователи».
- Щелкните правой кнопкой мыши, чтобы добавить нового пользователя.
- После создания нового пользователя щелкните правой кнопкой мыши по нему и выберите «Свойства».
- Выберите вкладку «Участник»
- Нажмите кнопку «Добавить».
- Нажмите кнопку «Дополнительно».
- Нажмите кнопку «Найти сейчас».
- Выберите имя целевой локальной группы администраторов.
- Нажмите «ОК».
https://www.isumsoft.com/it/how-to-add-user-to-local-administrator-group-in-windows/