Cómo agregar automáticamente una cuenta de dominio al grupo de administradores locales | Script de inicio de sesión de políticas de grupo de dominio de Active Directory del anuncio

  

Cómo agregar automáticamente una cuenta de dominio al grupo de administradores locales | Script de inicio de sesión de la directiva de grupo de dominio de Active Directory

Cómo agregar automáticamente una cuenta de dominio al grupo de administradores locales | Ad script de inicio de sesión de directiva de grupo de dominio de Active Directory. ¿Cómo agrego automáticamente una cuenta de dominio al grupo de administradores locales? Si se implementa una secuencia de comandos, ¿puedo proporcionar un ejemplo?

Respuesta: hola Simon Puede agregarla con el usuario neto% nombre_usuario% administradores /agregar --- Lolo

Según mi investigación, esta función no se proporciona directamente en el sistema Windows
. Puede poner a los usuarios del dominio que necesitan unirse al grupo de administradores locales en una OU y luego ejecutar el script a través de la Política de grupo. A continuación te presento algunos métodos para tu referencia: Inicie sesión en el DC utilizando un administrador de dominio. Active Directory seo 2. Abra el Bloc de notas para crear un archivo por lotes, ingrese lo siguiente y guárdelo como * .bat: net localgroup administradores dominio \\ usuario /agregar donde USUARIO es el nombre de usuario que necesita actualizar. 3. Haga clic en " Iniciar → Ejecutar " e ingrese " DSA.MSC " → Abra Active Director Users and Computers → Haga clic con el botón derecho en OU &​​rarr; <quo; properties " → group strategy &rar;; edit " . 4. Abra " Configuración del equipo y Rarr; Configuración de Windows y Rarr; Script y Rarr; Inicio y Rarr; Agregar * .bat archivo. 5. Reinicie su computadora escribiendo gpupdate /force en el símbolo del sistema. Tom Zhang Zhang Yiping Ingeniero de soporte técnico en línea Centro de soporte técnico global de Microsoft

Usted, usuario neto% username% administrador /agregar Este script no se ejecutará. Debido a que desea unirse al grupo de administradores locales, necesita derechos de administrador, lo que significa que solo puede usar la secuencia de comandos de inicio de sesión de la computadora antes de que el usuario inicie sesión. Sin embargo, el usuario todavía no ha iniciado sesión y la variable% username% no se obtiene en absoluto. Después de iniciar sesión, se obtiene la variable% username%, pero el permiso de los usuarios normales no puede agregar la cuenta del grupo de administradores. Hay dos soluciones para este problema. Use runas, agregue la cuenta de administrador después de que el usuario inicie sesión, pero es muy inseguro escribir la cuenta de administrador y la contraseña en el script. De lo contrario, solo puede realizar una secuencia de comandos de inicio del equipo y agregar el grupo de usuarios del dominio al grupo de administradores locales. Sin embargo, permitirá a todos los usuarios del dominio realizar los derechos de administrador en cualquier equipo
en el dominio, lo que no es seguro. La razón por la que los usuarios tienen este requisito es evitar la operación del usuario o la restricción de permisos del software cliente en el entorno de dominio. Si el usuario dice que esto es solo una medida de interés temporal, es aceptable, de lo contrario es el propósito del Directorio Activo. Corriendo en la dirección opuesta! La solución final es resolver los problemas que los usuarios encuentran en el dominio. Por ejemplo, la solución al problema de limitación de permisos de software puede referirse a

Copyright © Conocimiento de Windows All Rights Reserved