Назад | Перейти на главную страницу

Успешный вход в учетную запись домена, но не получение необходимых прав

Моя учетная запись AD дает мне права администратора на наших ПК (позволяя мне устанавливать программное обеспечение, добавлять ПК в наш домен, изменять конфигурацию сети и т. Д.). Но с небольшой горсткой компьютеров (Windows 2000 и Windows XP), когда я вхожу в систему, мне кажется, что у меня есть только стандартные привилегии.

Он принимает мое имя пользователя и пароль, поэтому он должен разговаривать с одним из наших контроллеров домена (нельзя использовать кэшированные учетные данные, потому что я впервые вхожу на эти ПК). Я пробовал указывать его на разные контроллеры домена, но это не имеет никакого значения.

Я пробовал обновить групповую политику на ПК, это работает без ошибок, но не имеет никакого значения.

Я пробовал перемещать компьютеры в разные подразделения, включая те, с которыми другие ПК работают нормально, опять же, это не имеет никакого значения.

Попросил моих коллег (у которых есть похожие учетные записи) войти в систему, используя свои учетные записи. Нет разницы.

Что еще я должен проверить?

Я бы сравнил локальных пользователей / группы между ПК, который работает, и тем, который не работает. В частности, я бы посмотрел на локальные группы администраторов на ПК, который работает так, как вы ожидаете, и посмотрю, есть ли там группа домена, которой нет на ПК, которые работают неправильно.

Например, в нашем домене администраторы домена находятся в группе «Администраторы домена», а затем эта группа добавляется в локальную группу «Администраторы» на каждом ПК в AD. Таким образом, каждый администратор домена также автоматически становится локальным администратором.