Назад | Перейти на главную страницу

Потеряны все права локального администратора на компьютере, присоединенном к домену

Я нахожусь в необычном затруднительном положении, поскольку нет учетной записи, которую я могу использовать для добавления прав локального администратора на компьютер, за исключением учетной записи администратора, которая отключена.

В новом домене, который я настраиваю, я создал объект групповой политики, чтобы попытаться сделать зарегистрированного пользователя (и других) локальным администратором, добавив группу домена в группу LOCALCOMPUTER \ Administrators. Я следил за этим руководством http://richardstk.com/2013/11/26/adding-domain-users-to-the-local-administrators-group-using-group-policy/ и использовали группы, в которых есть пользователи.

Объект групповой политики, должно быть, сработал до некоторой степени, потому что он удалил всех из группы администраторов, кроме администратора. Но поскольку эта учетная запись заблокирована, я могу использовать ее для входа и установки другой локальной учетной записи или любых учетных записей домена.

Как мне разблокировать учетную запись администратора, не будучи локальным администратором? Или как я могу восстановить другого локального администратора или учетную запись домена в группе администраторов?

Я безуспешно пробовал методы GUI и CMD:

Вы, вероятно, неправильно сконфигурировали что-то в своем объекте групповой политики, и в результате были удалены права администратора для пользователей, которые должны были их сохранить; в любом случае, вы пробовали отключить вызывающий нарушение объект групповой политики и перезагрузить компьютер? Это должно вернуть его к предыдущей конфигурации.

Вы также можете создать другой объект групповой политики и принудительно включить статус учетной записи локального администратора; это будет иметь приоритет по отношению к любым локальным настройкам на компьютере, и это активирует учетную запись, позволяющую вам войти в систему.

Используйте загрузочный диск NTPasswd, чтобы включить учетную запись администратора на машине. Тогда вы можете попробовать исправить разрешения.

Или просто исправьте GPO, чтобы всех снова добавить.