Я хочу обновить один экземпляр Windows Server 2012 до контроллера домена.
Точный контекст состоит в том, что у меня есть некоторые консольные приложения, которые нужно запускать от имени администратора при запуске. И от тестирования на сервере отладки, обновление сервера до контроллера домена позволяет это. Помимо этого, я попытался добавить командный файл в папку StartUp и автоматически войти в систему с правами администратора, но мне не удалось запустить скрипты от имени администратора.
Производственная машина должна иметь явно открытые порты - и почти наверняка будет иметь много портов, которые, по-видимому, требуются ADS, согласно блогам / статьям, таким как этот: https://isc.sans.edu/diary/Cyber+Security+Awareness+Month+-+Day+27+-+Active+Directory+Ports/7468
Меня немного беспокоит, что после обновления машины до контроллера домена я не смогу войти в систему. Это возможность?
Есть ли что-то, что следует учитывать?
Вы хотите, чтобы один компьютер автоматически входил в систему и запускал несколько консольных приложений при запуске?
Для этого не нужно создавать контроллер домена. Попробуйте Инструмент Sysinternals AutoLogon.
Как пользователь, которого вы выбрали для автоматического входа в систему, нажмите Win + R, чтобы вызвать диалоговое окно «Выполнить», и вставьте shell:startup
и нажмите ОК. Поместите ярлыки для консольных приложений в эту папку.
Если вам явно нужны приложения для «Запуск от имени администратора», вам, вероятно, следует создать задачу в Планировщике задач. Запустите его «При входе в систему» и выберите «Запускать с наивысшими привилегиями».
Зак, на сервере уже есть встроенная учетная запись ADMIN. Может быть отключена, а может и нет, но она уже есть. Вы всегда можете включить и использовать эту учетную запись, если потребуется.
Для запуска приложений все, что вам может понадобиться, это указать на приложение, щелкнуть правой кнопкой мыши и выбрать «Запуск от имени администратора».
Если вы запустите приложение, щелкнув ярлык, вы можете щелкнуть ярлык правой кнопкой мыши, выбрать свойства и указать, что оно должно запускаться от имени администратора.
Любое из этих предложений должно быть всем, что вам нужно.
Вам не нужен контроллер домена.