Назад | Перейти на главную страницу

Отключить требование пароля администратора на ПК пользователя домена

Итак, вот моя ситуация:

Моя компания использует сервер домена "Windows 2003 Server Standard Edition", подключенный к нескольким ПК Dell Optiplex (380 и 9020). Более старые Dell (380) подключены к серверу домена и не требуют пароля администратора для установки нового программного обеспечения или доступа к определенным файлам, используемым нашим программным обеспечением службы поддержки. Более новые модели Dell (9020), на которые мы обновляемся, требуют пароля администратора для выполнения всех этих функций даже при использовании установленной учетной записи.

И старые, и новые рабочие столы работают под управлением Windows 7, и я не вижу причин, по которым они работали бы по-другому. Однако я новичок в работе с серверами домена, и мне пришлось подключить компьютер к домену после настройки (и создания новой учетной записи администратора и пользователя) просто из-за отсутствия знаний. Я не понимаю, как это может все испортить, но считаю, что стоит об этом упомянуть.

Изменить: whoami / groups вызывает группы «BUILTIN \ Administrators» и «BUILTIN \ Remote Desktop» в старой сборке, которая работает так, как я хочу, но они отсутствуют в новой сборке. В остальном они такие же. Очевидно, что это ключевое различие, как мне это исправить?

Спасибо.

Ваши пользователи не являются членами локальной группы «Администраторы» новых компьютеров с Windows 7. IIRC, в Windows Server 2003 SBS членство администраторов было назначено сценарием, запущенным в мастере подключения к компьютеру. Вы должны либо запустить этого самого мастера (для чего потребуется ваш SBS должен быть исправлен соответствующим образом с участием KB926505) или просто добавьте пользователей в локальный Administrators группа либо

  • войдя в систему с учетной записью администратора (например, администратора домена) и используя Local Users and Groups MMC snapin (lusrmgr.msc) изменить членство
  • используя Restricted Groups или Group Policy Preferences в объектах групповой политики, применяемых к рассматриваемым машинам, чтобы поместить соответствующих пользователей или группы безопасности в локальную группу администраторов.

Обратите внимание, что вам, вероятно, следует во что бы то ни стало удалить SBS 2003 из своей инфраструктуры как поддержка компонентов продукта прекращается или приближается к концу поддержки в течение нескольких месяцев.. Неспособность легко получить ответ на вопрос о ранее хорошо задокументированной и широко используемой функции также должна быть определенным выстрелом из лука.