Назад | Перейти на главную страницу

Windows Server 2003 - предоставьте пользователю полные права администратора

Я использую Windows Server 2003. Есть несколько учетных записей пользователей, которые я хотел бы повысить до учетных записей администратора. Я пробовал несколько способов сделать это, но я все еще относительно новичок в настройке сервера. Если у кого-то есть идеи, как продвигать этих пользователей, я заранее благодарю вас.

РЕДАКТИРОВАТЬ: Наверное, стоит упомянуть, что это контроллер домена. Я не понимал, что это изменило ответ, который я искал. Прошу прощения, как я уже сказал, я новичок в мире серверов.

РЕДАКТИРОВАТЬ № 2: Я добавил пользователей в группу администраторов, как рекомендовано в большинстве ответов, но у пользователей, похоже, еще нет прав администратора. Я думаю, это может быть связано с тем, что они также находятся в группе «Пользователи домена», из которой я не могу удалить их.

При управлении компьютером вместо перехода к «пользователям» перейдите в раздел «группы». Откройте группу администраторов и добавьте пользователей в эту группу.

Редактировать:

Вы должны иметь возможность открыть «Администрирование» -> «Диспетчер компьютера» -> «Развернуть« Локальные пользователи и группы »» и найти раздел группы - ЕСЛИ не существует какой-то политики домена, не позволяющей вам видеть эту группу. Вполне возможно, ВЫ не являетесь локальным администратором этой машины и, следовательно, не можете видеть или вносить эти изменения?

Если вы хотите сделать это на уровне домена:

Вам необходимо войти в контроллер домена, открыть пользователей и группы и добавить людей в группу администраторов домена (ЕСЛИ вы хотите, чтобы они были администраторами домена)

Я начну с того, что вам следует убедиться, что эти пользователи должны быть администраторами, особенно если это сервер. Это дает им возможность гораздо легче ломать вещи, поэтому лучше просто делегировать определенный необходимый доступ, а не предоставлять им полный доступ администратора.

Если это определенно необходимо, вы можете нажать Пуск-> Выполнить, а затем ввести «lusrmgr.msc» (при условии, что это не контроллер домена). Слева вы увидите «Пользователи» и «Группы», а если вы войдете в «Группы», то увидите группу «Администраторы». Если вы работаете в домене Windows, я бы предложил создать группу в Active Directory, чтобы добавить ее в эту группу администраторов, а затем добавить всех ваших пользователей в эту новую группу. Это упростит управление, поскольку нетрудно забыть, какие пользователи имеют прямое членство в локальной группе администраторов. Если это не ваша ситуация, просто добавьте пользователей в группу администраторов.

При повышении уровня сервера до DC локальные группы компьютеров преобразуются в группы встроенного домена. Добавление пользователей в группу администраторов Domain \ Builtin сделает их администраторами домена в силу членства во вложенных группах.

Я думаю, что есть две встроенные группы Active Directory, в которые вы, возможно, захотите добавить этих пользователей в зависимости от того, какие задачи вы хотите, чтобы они выполняли. Группы являются Server Operators группа и Administrators группа. Ниже вы найдете более подробную информацию о том, какие права каждая группа предоставляет пользователям. Я взял информацию из этого сайт.

Операторы сервера:
На контроллерах домена члены этой группы могут интерактивно входить в систему, создавать и удалять общие ресурсы, запускать и останавливать некоторые службы, создавать резервные копии и восстанавливать файлы, форматировать жесткий диск и выключать компьютер. В этой группе нет участников по умолчанию. Поскольку эта группа имеет значительную власть над контроллерами домена, добавляйте пользователей с осторожностью.

Резервное копирование файлов и каталогов; Изменить системное время; Принудительное завершение работы из удаленной системы; Разрешить вход локально; Восстановить файлы и каталоги; Выключите систему.

Администраторы:
Члены этой группы имеют полный контроль над всеми контроллерами домена в домене. По умолчанию группы администраторов домена и администраторов предприятия являются членами группы администраторов. Учетная запись администратора также является участником по умолчанию. Поскольку эта группа имеет полный контроль в домене, добавляйте пользователей с осторожностью.

Доступ к этому компьютеру из сети; Настройте квоты памяти для процесса; Резервное копирование файлов и каталогов; Обход поперечной проверки; Изменить системное время; Создайте файл подкачки; Отладка программ; Разрешить доверять учетным записям компьютеров и пользователей для делегирования; Принудительное завершение работы из удаленной системы; Повышение приоритета планирования; Загрузка и выгрузка драйверов устройств; Разрешить вход в систему локально; Управление журналом аудита и безопасности; Изменить значения среды прошивки; Профильный единый процесс; Производительность профильной системы; Снимите компьютер с док-станции; Восстановить файлы и каталоги; Выключите систему; Возьмите на себя ответственность за файлы или другие объекты.

Дополнительная информация:
Вы можете добавить пользователя в группу из Windows 2003 Server, открыв Active Directory - пользователи и компьютеры (ADUC). Самый быстрый способ открыть ADUC - это перейти в меню «Пуск», «Выполнить» и выполнить команду «dsa.msc». Открыв ADUC, перейдите к пользователям, которых нужно изменить, щелкните правой кнопкой мыши, выберите свойства, перейдите на вкладку «Член» и выберите «Добавить». В открывшемся окне введите название группы, в которую вы хотите их добавить, и нажмите ОК.

Надеюсь, эта информация окажется для вас полезной.

Была такая же проблема час назад. Добавьте пользователя в группу администраторов домена на DC, и администраторы Doamin должны иметь право быть администраторами на компьютерах домена. У меня сработало 5 минут назад.