Come aggiungere un utente di dominio al gruppo di amministratori locali in remoto?


9

Devo aggiungere un utente di dominio nel gruppo di amministratori locali in remoto e devo inserire la password dell'amministratore locale

Risposte:


7

psexec lo farà in remoto combinato con il comando ' net localgroup '.

dalla riga di comando:

psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add

è inoltre possibile eseguire il batch o utilizzare alcuni script per applicare a un gruppo di macchine. oppure potresti sempre usare PowerShell.


Forse usare Powershell può essere possibile.
Kiquenet,

5

Un'altra opzione: è possibile aprire Utenti e gruppi locali per il computer remoto utilizzando questo comando:

lusrmgr.msc /computer=computername 

4

È possibile aggiungere un utente a un gruppo in remoto utilizzando la Console Gestione criteri di gruppo. Vorrei fare quanto segue:

  • Creare un'unità organizzativa per gli host in cui l'utente verrà inserito nel gruppo locale
  • Carica la console di gestione dei criteri di gruppo
  • Individua l'unità organizzativa sopra creata e crea un nuovo criterio di gruppo (la freccia indica quella che sarebbe un'unità organizzativa) facendo clic con il pulsante destro del mouse sulla cartella dell'unità organizzativa e seleziona "crea un oggetto Criteri di gruppo in questo dominio e collegalo qui"

testo alternativo

  • Nomina qualcosa che abbia senso per te
  • tasto destro del mouse e selezionare Modifica
  • Fai clic sul criterio in Impostazioni di Windows-> Impostazioni di sicurezza-> Gruppi con restrizioni

testo alternativo

  • Aggiungi un gruppo chiamato Amministratori (Questo è il gruppo sul computer remoto)
  • Accanto a "membri di questo gruppo" fai clic su Aggiungi
  • Aggiungi prima gli amministratori di dominio al gruppo
  • Aggiungi il gruppo o la persona che vuoi aggiungere per secondo
  • Clicca ok
  • Sposta l'host nell'unità organizzativa creata in precedenza
  • Accedi all'host ed esegui gpupdate
  • Controlla i gruppi locali, la persona o il gruppo che hai specificato dovrebbe essere lì dentro.

Grande. E meglio tutto se è possibile svolgere tutte queste attività a livello di codice in PowerShell o script CMD.
Kiquenet,

4

Se stai cercando un metodo unico, puoi anche aprire il computer remoto in Gestione computer, fare clic su Utenti e gruppi locali -> Gruppi -> Amministratori. Quindi aggiungi il gruppo di dominio lì.

Questo è davvero pratico solo per alcune workstation. In caso contrario, è preferibile utilizzare Criteri di gruppo (il metodo menzionato da Tom o utilizzare le preferenze di Criteri di gruppo).


0

Puoi anche farlo "semplicemente" usando i gruppi.

Creare un gruppo di dominio local_admin, quindi renderlo un membro del gruppo degli amministratori locali dei computer.

Quindi è una semplice questione di rendere l'account utente di dominio un membro del gruppo local_admin di dominio

Poiché utilizziamo modelli preconfigurati per le installazioni della nostra azienda, abbiamo già configurato questo prima che un utente ottenga il suo PC. Offrendoci un modo semplice per assegnare a un utente specifico o raggruppare i privilegi di amministratore locale su tutti i nostri computer di dominio

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.