如何让域中的成员具备和管理员一样的权限

我已将其加入到“域管理组中”还是不行,请各位高手指点!!!
2024-11-21 08:44:04
推荐回答(3个)
回答1:

域管理员只能有一个

如果需要获得跟域管理员同样权限的账号 那就只能使用委派账号

建立委派帐号:登陆到域控制器,运行“dsa.msc”,出现“AD用户和计算机”管理控制台

先来新建一个用户,展开“demo.com”,在“Users”上击右键,点“新建”-“用户”

然后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,并且把密码设为“永不过期”。

这样点“下一步”,直到完成,就可以完成用户的创建。然后在“demo.com”上点击右键,先择“委派控制”

就会出现一个“委派控制向导”,点击“下一步”点击中间的“添加”按钮,并输入刚刚创建的“swg”帐号,然后点“确定” 再点“下一步”

在上面的画面中,暂时不需要让该用户去“管理组策略链接”,所以在这里,仅仅选择“将计算机加入到域”,然后点“下一步”

最后是一个信息核对画面,要是没有什么问题的话,直接点“完成”就可以了。

之后把客户机加入域,用swg账号登陆就可以了 这个账号就拥有跟管理员一样的权限。

希望能帮上楼主~~

回答2:

如果想取得system权限,必须用系统管理员权限登录到系统后进行权限赋值。
第一步:在控制面板中选择“添加或删除用户”;
第二步:选中要修改权限的用户,之后选择“更改账户类型”;
第三步:将其从“标准账户”选择为“管理员”,点击“更改账户类型”;
第四步:重启计算机,选择刚才设置的账户即可。

回答3:

在域控上的AD用户和计算机中 把对应的用户加入到域管理员组即可